Renforcer la sécurité des images de conteneurs dans Container Registry en utilisant Portieris

Vous pouvez utiliser Portieris pour appliquer les politiques de sécurité des images sur IBM Cloud® Container Registry.

Portieris est un contrôleur d'admission Kubernetes qui vérifie vos images de conteneur avant de les déployer sur votre cluster dans IBM Cloud Kubernetes Service.

Vous pouvez utiliser Portieris pour appliquer des règles sur les signatures d'image. Si une image ne répond pas aux exigences de règle, la ressource qui contient le pod n'est pas déployée sur votre cluster.

L'utilisation de Portieris pour bloquer le déploiement d'images avec des problèmes détectés par Vulnerability Advisor est obsolète.

Si Portieris est déployé et que les travailleurs du cluster fonctionnent correctement, mais que rien n'est planifié, voir Pourquoi mes pods ne redémarrent-ils pas après l'arrêt de mes travailleurs? pour obtenir de l'aide.

Portieris est pris en charge sous Red Hat® OpenShift®.

Installation de Portieris dans votre cluster

Pour installer Portieris dans votre cluster IBM Cloud Kubernetes Service ou Red Hat OpenShift on IBM Cloud, voir Activation du contrôle de la sécurité des images dans votre cluster. Si vous utilisez cette installation, elle est déployée et conservée pour vous et elle s'exécute dans le plan de contrôle, ce qui assure une plus grande disponibilité.

Si vous préférez installer directement Portieris, ou si vous n'utilisez pas IBM Cloud Kubernetes Service ou Red Hat OpenShift on IBM Cloud, voir Installation de Portieris.

règles Portieris

Portieris dispose de deux types de politiques, les ressources de politique d'image et les ressources de politique d'image de grappe. Vous pouvez remplacer les règles Portieris par défaut.

Pour plus d'informations sur les politiques Portieris, voir les politiques Portieris.

Désinstallation de Portieris

Si vous souhaitez désinstaller Portieris, voir Désinstaller Portieris.