🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónImágenes de contenedor, capas y base
4 tareas · 40 min · Principiante
Una imagen de contenedor es un paquete cerrado con la aplicación y todo lo que necesita para correr: un sistema operativo mínimo, bibliotecas, el entorno de ejecución y el código. Se construye por capas, y casi siempre sobre una imagen base que mantiene otro equipo. Un escáner de imágenes abre cada capa y lista los paquetes que encuentra. En esta sala lees el informe de dos imágenes de Avellana Pagos y aprendes a separar lo que viene heredado de la base de lo que añadió el equipo de la aplicación, porque de esa frontera depende quién tiene que corregir cada hallazgo. Es lectura de un informe de ejemplo en la consola.
Objetivo de la sala
Una imagen de contenedor es un paquete cerrado con la aplicación y todo lo que necesita para correr: un sistema operativo mínimo, bibliotecas, el entorno de ejecución y el código. Se construye por capas, y casi siempre sobre una imagen base que mantiene otro equipo. Un escáner de imágenes abre cada capa y lista los paquetes que encuentra. En esta sala lees el informe de dos imágenes de Avellana Pagos y aprendes a separar lo que viene heredado de la base de lo que añadió el equipo de la aplicación, porque de esa frontera depende quién tiene que corregir cada hallazgo. Es lectura de un informe de ejemplo en la consola.Una imagen se construye apilando capas. Las primeras vienen de la imagen base: el sistema operativo, sus bibliotecas y, a menudo, el entorno de ejecución del lenguaje. Las últimas las añade el equipo que construye la aplicación: sus dependencias y su propio código. El escáner de imágenes ve las dos mitades y las mezcla en un solo informe.
Por eso en el mismo informe conviven dos tipos de hallazgo. Los paquetes del sistema y del entorno de ejecución, que pertenecen a la base. Y las bibliotecas de la aplicación, que son las mismas que un escáner de dependencias ya habría encontrado en el repositorio.
Responde para continuar
En el informe de una imagen, ¿qué distingue a los hallazgos de las capas de la base de los de las capas de la aplicación?
Ver pista de ayuda
Mira la columna origen de las capas y la columna capa de cada hallazgo.
Un hallazgo puede tener o no tener corrección publicada: una versión nueva del paquete que ya resuelve el fallo. Si existe, el trabajo es actualizar. Si no existe, actualizar no es una opción: el paquete seguirá vulnerable por mucho que se reconstruya la imagen. Esa diferencia decide el tratamiento, y por eso un buen informe la lleva en una columna aparte.
Mira los hallazgos de la imagen del servicio de cobros. Solo uno de sus paquetes no tiene todavía versión corregida.
Responde para continuar
¿Qué paquete de la imagen motor-cobros:2.8.0 no tiene corrección publicada? Escribe solo su nombre.
Ver pista de ayuda
Filtra hallazgos_imagen por imagen y busca el valor de la columna correccion que lo dice.
El número de hallazgos de una imagen asusta, pero casi nunca cuenta lo que importa. Lo útil es partirlo por origen: cuántos dependen de la base y cuántos de la aplicación. Si la mayoría vive en las capas heredadas, la acción más eficaz no es abrir un ticket por cada uno, sino pedirle al equipo de la base una imagen nueva y reconstruir encima.
Cruza los hallazgos de la imagen del servicio de cobros con la tabla de capas y cuenta los que están en capas de origen base.
Responde para continuar
¿Cuántos hallazgos de motor-cobros:2.8.0 están en capas cuyo origen es la base? Escribe solo el número.
Ver pista de ayuda
Mira en capas qué números de capa son de origen base y cuenta los hallazgos de esa imagen cuya capa está entre ellos.
Cuando no hay corrección, el hallazgo no desaparece y tampoco se esconde. Se compara el riesgo con la función: si el paquete no hace falta en la imagen final, lo más limpio es quitarlo al reconstruir. Si hace falta, se documenta como excepción con dueño, medida compensatoria y fecha de revisión, tal como se vio en el módulo de excepciones, y se vuelve a mirar cuando salga la corrección.
Lo que no sirve es marcarlo como falso positivo para limpiar la cola: el fallo existe, simplemente no se puede resolver todavía.
Responde para continuar
Un paquete de la capa base no tiene corrección publicada. ¿Qué se hace?
Ver pista de ayuda
Sin parche el fallo sigue existiendo. No es falso positivo; es riesgo que se gestiona por escrito o se elimina.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.