Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registros de imagen y despliegue

5 tareas · 40 min · Principiante

Lo que corre en un clúster salió antes de un registro de imágenes, y ese registro también deja huellas: quién empujó qué, cuándo, con qué etiqueta y con qué firma. Cruzar lo que se empujó con lo que se desplegó permite detectar imágenes que no pasaron por el camino aprobado, etiquetas que apuntan a algo distinto de lo revisado y cambios que nadie anunció. En Embotelladora Ceiba Dorada lees la política de imágenes, seis empujes al registro y seis despliegues de dos días. Aprendes la diferencia entre etiqueta y digest y qué cruces valen una alerta.

0 de 5 · 0%

Objetivo de la sala

Lo que corre en un clúster salió antes de un registro de imágenes, y ese registro también deja huellas: quién empujó qué, cuándo, con qué etiqueta y con qué firma. Cruzar lo que se empujó con lo que se desplegó permite detectar imágenes que no pasaron por el camino aprobado, etiquetas que apuntan a algo distinto de lo revisado y cambios que nadie anunció. En Embotelladora Ceiba Dorada lees la política de imágenes, seis empujes al registro y seis despliegues de dos días. Aprendes la diferencia entre etiqueta y digest y qué cruces valen una alerta.

Una imagen se nombra con un repositorio y una etiqueta, por ejemplo caja-web:5.2. Pero la etiqueta es solo un apodo: quien tenga permiso para empujar puede volver a apuntarla a otra imagen. El digest, en cambio, es la huella del contenido: si el contenido cambia, el digest cambia, y no se puede mover. Por eso las políticas serias comparan digests y no etiquetas.

Abre registro_de_imagenes y busca la fila de api-pagos con etiqueta 1.4: hay dos.

Responde para continuar

¿Qué muestran esas dos filas con la misma etiqueta y distinto digest?

La política de imágenes de la empresa fija un solo registro aprobado. Un despliegue cuya imagen empieza por otro dominio salió por un camino que nadie revisó, aunque el nombre del repositorio parezca familiar. Compara la columna imagen de despliegues con la política.

Responde para continuar

Escribe el nombre del workload cuya imagen viene de un registro distinto del aprobado.

Ver pista de ayuda

Busca en `despliegues` la imagen que no empieza por el registro de `politica_de_imagenes`.

La política exige firma. En el registro hay una imagen sin firmar cuya etiqueta coincide con otra firmada. La columna subido_por distingue la cuenta del proceso de integración, que firma, de una persona que empujó a mano. Atribuir el empuje no es acusar a nadie: es saber a quién preguntar.

Responde para continuar

Escribe quién empujó la imagen sin firmar al registro.

Ver pista de ayuda

Busca la fila con `no` en la columna `firmada` de `registro_de_imagenes`.

Una vez identificado el digest sin firma, la pregunta es dónde está corriendo. Los despliegues traen el digest que quedó en ejecución, que es lo que de verdad importa: la etiqueta de la columna imagen no dice qué contenido arrancó.

Responde para continuar

Escribe en cuántos despliegues de la tabla quedó en ejecución el digest de la imagen sin firmar.

Ver pista de ayuda

Primero identifica el digest de la fila sin firmar en `registro_de_imagenes` y cuenta sus filas en `despliegues`.

Hay tres cruces posibles entre el registro y el clúster: despliegues cuyo digest no está firmado, imágenes que cambian de digest bajo una misma etiqueta y despliegues con imagen de un registro no aprobado. Uno de ellos separa lo normal de lo sospechoso con menos falsos positivos y dice qué contenido corre.

Responde para continuar

¿Qué detección conviene escribir para empezar?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad