Refuerzo de la seguridad de las imágenes de contenedor en Container Registry mediante el uso de Portieris

Puede utilizar Portieris para aplicar políticas de seguridad de imágenes en IBM Cloud® Container Registry.

Portieris es un controlador de admisión de Kubernetes que verifica las imágenes de contenedor antes de desplegarlas en el clúster en IBM Cloud Kubernetes Service.

Puede utilizar Portieris para aplicar políticas en firmas de imagen. Si una imagen no cumple los requisitos de la política, el recurso que contiene el pod no se despliega en el clúster.

El uso de Portieris para bloquear el despliegue de imágenes con problemas encontrados por el Vulnerability Advisor está en desuso.

Si Portieris está desplegado y los trabajadores del clúster se muestran como funcionando correctamente, pero no hay nada programado, consulte ¿Por qué no se reinician mis pods después de que mis trabajadores estén inactivos? para obtener ayuda.

Portieris está soportado en Red Hat® OpenShift®.

Instalación de Portieris en el clúster

Para instalar Portieris en el clúster de IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud, consulte Habilitación de la aplicación de seguridad de imágenes en el clúster. Si utiliza esta instalación, se despliega y mantiene automáticamente y se ejecuta en el plano de control, lo que proporciona una mayor disponibilidad.

Si prefiere instalar Portieris directamente, o no está utilizando IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud, consulte Instalación de Portieris.

Políticas de Portieris

Portieris tiene dos tipos de políticas, recursos de políticas de imagen y recursos de políticas de imagen de clúster. Puede alterar temporalmente las políticas predeterminadas de Portieris.

Para obtener más información sobre las políticas de Portieris, consulte las políticas de Portieris.

Desinstalación de Portieris

Si desea desinstalar Portieris, consulte Desinstalar Portieris.