🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónImágenes y su procedencia
5 tareas · 40 min · Principiante
El manifiesto de un pod dice qué imagen debería ejecutar, no qué imagen se ejecuta. Entre una cosa y otra está la etiqueta, que se puede mover, y el digest, que identifica un contenido concreto. Textiles Lomabaja, martes 12 de octubre de 2027, a las 10:05 UTC: comparas el pod que dio la alerta con sus réplicas, miras el historial del repositorio de imágenes y preguntas al pipeline si sabe explicar cada versión. Solo lectura de salidas de ejemplo.
Objetivo de la sala
El manifiesto de un pod dice qué imagen debería ejecutar, no qué imagen se ejecuta. Entre una cosa y otra está la etiqueta, que se puede mover, y el digest, que identifica un contenido concreto. Textiles Lomabaja, martes 12 de octubre de 2027, a las 10:05 UTC: comparas el pod que dio la alerta con sus réplicas, miras el historial del repositorio de imágenes y preguntas al pipeline si sabe explicar cada versión. Solo lectura de salidas de ejemplo.Una etiqueta (tablero:2.7) es un nombre que el repositorio puede reasignar a otro contenido cuando se sube una imagen con la misma etiqueta. Un digest (sha256:…) identifica un contenido exacto: si el contenido cambia, el digest cambia. El estado del pod guarda, por cada contenedor, el digest de la imagen que el nodo descargó (imageID).
Por eso, ante un incidente, la etiqueta del manifiesto no demuestra qué corrió; el digest del pod, sí.
Responde para continuar
Dos pods del mismo Deployment declaran la misma etiqueta de imagen. ¿Qué garantiza eso sobre lo que ejecutan?
En el estado de cada pod, el campo de la imagen en ejecución trae el digest descargado. La política de descarga Always hace que cada vez que un contenedor arranca el nodo vuelva a resolver la etiqueta en el repositorio, así que un contenedor que se reinició puede haber arrancado con otro contenido que sus réplicas.
Responde para continuar
¿Qué digest de imagen ejecuta el contenedor web del pod tablero-pedidos-6b7f9c-kx4mz?
Ver pista de ayuda
Ejecuta `SELECT * FROM manifiesto_y_ejecucion` y mira la imagen en ejecución del contenedor web de ese pod.
El repositorio guarda cada digest que tuvo una etiqueta, cuándo se subió y con qué cuenta. Para saber de dónde salió un contenido se busca ese digest en el historial; el nombre de la cuenta orienta, pero una cuenta de automatización no demuestra por sí sola que lo subió el pipeline.
Responde para continuar
¿Qué cuenta subió al repositorio el digest sha256:d93a6e58?
Ver pista de ayuda
Ejecuta `SELECT * FROM historial_de_la_etiqueta` y busca ese digest.
Una imagen sospechosa no se evalúa solo en el pod que dio la alerta: hay que ver en cuántos pods del clúster, de cualquier namespace, se está ejecutando el mismo digest. Es la medida de cuánto hay que revisar.
Responde para continuar
¿En cuántos pods del clúster, contando todos los namespaces, se ejecuta ese mismo digest? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM pods_del_cluster` y cuenta las filas con ese digest.
El pipeline sabe explicar los digests que construyó: ejecución, commit y firma. Un digest que está en el repositorio pero que no tiene ejecución ni firma es un hallazgo de procedencia. Lo que no dice, por sí solo, es quién lo subió ni con qué intención; una dirección de origen que coincide con otra evidencia es un pivote que se confirma con quien corresponda.
Responde para continuar
El digest que corre el pod no tiene ejecución del pipeline ni firma, y su dirección de subida coincide con la de las sesiones exec. ¿Qué redacción es defendible?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.