Supervisar la integridad y el origen de las imágenes

Al analizar imágenes en CI/CD, Kaspersky Container Security ofrece protección frente a la suplantación de imágenes a nivel del registro. Para controlar la integridad y el origen de las imágenes de los contenedores desplegados en el clúster del orquestador, se verifican las firmas de las imágenes, comenzando en la etapa de compilación en CI.

La integridad de las imágenes se controla en dos etapas:

Kaspersky Container Security verifica las firmas de las imágenes de la siguiente manera:

  1. En la sección AdministrationIntegrationsImage signature validators, puede configurar la integración de la solución a aplicaciones externas de validación de firmas en imágenes.
  2. En la sección PoliciesRuntimePolicies, se añade una directiva referente a la ejecución para proteger el contenido de la imagen. La directiva referente a la ejecución valida la autenticidad de las firmas. Las firmas digitales se validan sobre la base de la configuración de los validadores de firmas en imágenes.
  3. El orquestador inicia el despliegue de imágenes y utiliza un controlador de admisión dinámica para ejecutar una solicitud de despliegue al agente (kube-agent).

    Para enviar la solicitud al agente de Kaspersky Container Security, configure el controlador de admisión dinámica en el archivo de configuración values.yaml.

  4. Sobre la base de la directiva referente a la ejecución pertinente, el agente verifica la configuración de la validación de firmas en la sección AdministrationIntegrationsImage signature validators.
  5. Si dicha verificación confirma la autenticidad y la validez de la firma, la solución permite que la imagen se despliegue. De lo contrario, se bloqueará el despliegue.
Inicio de página