Monitoramento da integridade e origem de imagens

Ao verificar imagens em CI/CD, o Kaspersky Container Security protege contra a falsificação de imagens no nível do registro. A integridade e origem das imagens de contêineres implementados num cluster de orquestração é controlada pela verificação de assinaturas de imagens a partir da etapa de compilação em CI.

A integridade da imagem é monitorada em duas etapas:

O Kaspersky Container Security verifica assinaturas de imagens da seguinte maneira:

  1. Na seção AdministrationIntegrationsImage signature validators, é possível configurar a integração da solução com aplicativos externos de validação de assinatura de imagem.
  2. Na seção PoliciesRuntimePolicies, uma política de tempo de execução é adicionada para proteger o conteúdo da imagem. A política de tempo de execução valida a autenticidade das assinaturas. Assinaturas digitais são validadas com base nos validadores de assinatura de imagem configurados.
  3. O orquestrador inicia a implementação da imagem e usa um controlador de admissão dinâmico para fazer uma solicitação de implementação ao agente (kube-agent).

    Para enviar a solicitação ao agente do Kaspersky Container Security, configure o controlador de admissão dinâmico no arquivo de configuração values.yaml.

  4. Com base na política de tempo de execução aplicável, o agente verifica as configurações de validação de assinaturas definidas na seção AdministrationIntegrationsImage signature validators.
  5. Se a verificação confirmar a autenticidade e validade da assinatura, a solução permite que a imagem seja implementada. Do contrário, a implementação é bloqueada.
Topo da página