Para iniciar a verificação, a solução precisa determinar o caminho das imagens de contêiner que devem ser verificadas. O caminho das imagens de contêiner pode ser especificado de duas maneiras:
Nesse caso, o caminho tem a seguinte aparência: <registro>/<repositório>/<nome da imagem>:<tag>
. Por exemplo, http://docker.io/library/nginx:1.20.1.
Ao usar um resumo, o caminho é formado da seguinte maneira: <registro>/<repositório>/<nome da imagem><resumo>
. Por exemplo, http://docker.io/library/nginx@sha256:af9c...69ce.
Uma tag pode corresponder a diversos resumos, enquanto os resumos são exclusivos de cada imagem.
Dependendo do método usado para especificar o caminho da imagem, o Kaspersky Container Security executa uma das seguintes ações antes da verificação:
Apenas resumos confiáveis são enviados para o tempo de execução do contêiner.
Antes de executar um contêiner, o conteúdo da imagem é comparado com o resumo recebido. Para reconhecer um resumo como confiável e a imagem como não corrompida, o Kaspersky Container Security verifica a integridade e autenticidade da assinatura da imagem.
Topo da página