🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónImágenes, registros de despliegue y procedencia
4 tareas · 40 min · Principiante
Martes 13 de octubre, 16:30. Antes de que un contenedor corra, alguien construyó una imagen, la subió a un registro y un despliegue la puso en el clúster. Cada paso deja un rastro, y de ese rastro sale la procedencia: de dónde vino lo que corre y quién lo movió. Aquí lees el registro de despliegues y el del registro de imágenes de Lácteos de la Mojana y aprendes a distinguir una etiqueta de un digest y una firma de una garantía. Todo es lectura de una exportación de ejemplo.
Objetivo de la sala
Martes 13 de octubre, 16:30. Antes de que un contenedor corra, alguien construyó una imagen, la subió a un registro y un despliegue la puso en el clúster. Cada paso deja un rastro, y de ese rastro sale la procedencia: de dónde vino lo que corre y quién lo movió. Aquí lees el registro de despliegues y el del registro de imágenes de Lácteos de la Mojana y aprendes a distinguir una etiqueta de un digest y una firma de una garantía. Todo es lectura de una exportación de ejemplo.Una imagen de contenedor se nombra con una etiqueta (como 1.8.2 o latest) y se identifica de verdad por su digest, un resumen criptográfico de su contenido. La etiqueta es un puntero que quien tiene permiso de escritura puede mover a otra imagen: la misma etiqueta puede apuntar mañana a un contenido distinto. El digest no se puede mover sin cambiar el contenido.
Por eso, al investigar, el registro de despliegue sirve si guarda el digest que corrió, y no solo la etiqueta. En este ejemplo los digests están abreviados.
Abre la consola. Ejecuta SELECT * FROM despliegues WHERE carga = 'api-pedidos' AND imagen LIKE '%:1.8.2'.
Responde para continuar
Dos despliegues dicen 1.8.2 pero el digest es distinto. ¿Qué dato permite saber qué imagen corrió en cada uno?
En una empresa con registro propio, lo normal es que todo lo que corre en producción venga de ahí. Una imagen que viene de un registro externo, sin firma y con hallazgos críticos en el escaneo, es una pregunta: puede ser una herramienta de soporte puntual autorizada por un cambio, o algo que nadie revisó. La tabla dice quién la lanzó; el cambio aprobado no está en estas tablas.
Ejecuta SELECT * FROM despliegues WHERE imagen NOT LIKE 'registro.lacteos-mojana.lab/%'.
Responde para continuar
Escribe el nombre de la carga cuya imagen no viene del registro de la empresa.
El registro de imágenes cuenta quién subió qué y desde dónde. Cuando una misma etiqueta aparece subida dos veces con digests distintos, alguien la movió. Lo normal es que lo haga la canalización desde su dirección; una subida manual desde otra estación es un dato que va al informe, con la advertencia de que el registro no dice por qué.
Ejecuta SELECT * FROM registro_imagenes WHERE imagen = 'pedidos/api:1.8.2'.
Responde para continuar
Escribe el usuario que volvió a subir la etiqueta 1.8.2 con otro digest.
Una firma de imagen dice que alguien con una clave determinada firmó ese digest. Eso es procedencia: sirve para comprobar que lo que corre es lo que la canalización publicó. No dice nada sobre si el contenido es seguro, ni sobre si el escaneo encontró algo, ni sobre quién tenía la clave en ese momento. Y al revés: una imagen sin firma no es por eso maliciosa; es una imagen cuya procedencia no se puede comprobar con ese mecanismo.
Responde para continuar
Un despliegue figura con firma verificada. ¿Qué se puede afirmar?
Ver pista de ayuda
La firma habla de procedencia, no de calidad.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.