Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Imágenes y su procedencia

5 tareas · 40 min · Principiante

El manifiesto de un pod dice qué imagen debería ejecutar, no qué imagen se ejecuta. Entre una cosa y otra está la etiqueta, que se puede mover, y el digest, que identifica un contenido concreto. Textiles Lomabaja, martes 12 de octubre de 2027, a las 10:05 UTC: comparas el pod que dio la alerta con sus réplicas, miras el historial del repositorio de imágenes y preguntas al pipeline si sabe explicar cada versión. Solo lectura de salidas de ejemplo.

0 de 5 · 0%

Objetivo de la sala

El manifiesto de un pod dice qué imagen debería ejecutar, no qué imagen se ejecuta. Entre una cosa y otra está la etiqueta, que se puede mover, y el digest, que identifica un contenido concreto. Textiles Lomabaja, martes 12 de octubre de 2027, a las 10:05 UTC: comparas el pod que dio la alerta con sus réplicas, miras el historial del repositorio de imágenes y preguntas al pipeline si sabe explicar cada versión. Solo lectura de salidas de ejemplo.

Una etiqueta (tablero:2.7) es un nombre que el repositorio puede reasignar a otro contenido cuando se sube una imagen con la misma etiqueta. Un digest (sha256:…) identifica un contenido exacto: si el contenido cambia, el digest cambia. El estado del pod guarda, por cada contenedor, el digest de la imagen que el nodo descargó (imageID).

Por eso, ante un incidente, la etiqueta del manifiesto no demuestra qué corrió; el digest del pod, sí.

Responde para continuar

Dos pods del mismo Deployment declaran la misma etiqueta de imagen. ¿Qué garantiza eso sobre lo que ejecutan?

En el estado de cada pod, el campo de la imagen en ejecución trae el digest descargado. La política de descarga Always hace que cada vez que un contenedor arranca el nodo vuelva a resolver la etiqueta en el repositorio, así que un contenedor que se reinició puede haber arrancado con otro contenido que sus réplicas.

Responde para continuar

¿Qué digest de imagen ejecuta el contenedor web del pod tablero-pedidos-6b7f9c-kx4mz?

Ver pista de ayuda

Ejecuta `SELECT * FROM manifiesto_y_ejecucion` y mira la imagen en ejecución del contenedor web de ese pod.

El repositorio guarda cada digest que tuvo una etiqueta, cuándo se subió y con qué cuenta. Para saber de dónde salió un contenido se busca ese digest en el historial; el nombre de la cuenta orienta, pero una cuenta de automatización no demuestra por sí sola que lo subió el pipeline.

Responde para continuar

¿Qué cuenta subió al repositorio el digest sha256:d93a6e58?

Ver pista de ayuda

Ejecuta `SELECT * FROM historial_de_la_etiqueta` y busca ese digest.

Una imagen sospechosa no se evalúa solo en el pod que dio la alerta: hay que ver en cuántos pods del clúster, de cualquier namespace, se está ejecutando el mismo digest. Es la medida de cuánto hay que revisar.

Responde para continuar

¿En cuántos pods del clúster, contando todos los namespaces, se ejecuta ese mismo digest? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM pods_del_cluster` y cuenta las filas con ese digest.

El pipeline sabe explicar los digests que construyó: ejecución, commit y firma. Un digest que está en el repositorio pero que no tiene ejecución ni firma es un hallazgo de procedencia. Lo que no dice, por sí solo, es quién lo subió ni con qué intención; una dirección de origen que coincide con otra evidencia es un pivote que se confirma con quien corresponda.

Responde para continuar

El digest que corre el pod no tiene ejecución del pipeline ni firma, y su dirección de subida coincide con la de las sesiones exec. ¿Qué redacción es defendible?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad