Applicazione della protezione dell'immagine del contenitore in Container Registry utilizzando Portieris
Puoi utilizzare Portieris per applicare le politiche di sicurezza dell'immagine in IBM Cloud® Container Registry.
Portieris è un controller di ammissione Kubernetes che verifica le tue immagini del contenitore prima di distribuirle al tuo cluster in IBM Cloud Kubernetes Service.
Puoi utilizzare Portieris per applicare le politiche sulle firme dell'immagine. Se un'immagine non soddisfa i tuoi requisiti della politica, la risorsa che contiene il pod non viene distribuita nel tuo cluster.
L'utilizzo di Portieris per bloccare la distribuzione delle immagini con problemi rilevati dal Vulnerability Advisor è obsoleto.
Se Portieris viene distribuito e i nodi di lavoro del cluster vengono visualizzati come funzionanti correttamente, ma non viene pianificato nulla, vedi Perché i miei pod non vengono riavviati dopo che i miei nodi di lavoro sono inattivi? per assistenza.
Portieris è supportato su Red Hat® OpenShift®.
Installazione di Portieris nel cluster
Per installare Portieris nel tuo cluster IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud, vedi Abilitazione dell'applicazione della sicurezza delle immagini nel tuo cluster. Se si utilizza questa installazione, questa viene distribuita e gestita per conto dell'utente e viene eseguita nel piano di controllo, il che fornisce una maggiore disponibilità.
Se preferisci installare Portieris direttamente o non stai utilizzando IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud, vedi Installazione di Portieris.
Politiche Portieris
Portieris ha due tipi di criteri, le risorse dei criteri delle immagini e le risorse dei criteri delle immagini dei cluster. Puoi sovrascrivere le politiche Portieris predefinite.
Per ulteriori informazioni sulle politiche Portieris, vedi Politiche diPortieris.
Disinstallazione di Portieris
Se si desidera disinstallare Portieris, vedere Disinstallazione di Portieris.