Score:0

URL ที่อนุญาตพิเศษสำหรับการยกเว้นในการให้สิทธิ์แบบไบนารี

ธง pe

ฉันกำลังทดสอบนโยบายการให้สิทธิ์แบบไบนารีของฉันและใส่รายการยกเว้นเพื่ออนุญาต จิงซ์ .

ต่อไปนี้เป็นรายการที่ฉันพยายามเพิ่มเข้าไปภายใต้รูปภาพที่ได้รับการยกเว้นจากนโยบาย

Registry.hub.docker.com/library/nginx*
Registry.hub.docker.com/library/nginx.latest
นักเทียบท่า.io/library/nginx*

แต่มันล้มเหลวโดยมีข้อผิดพลาดด้านล่าง

 $ kubectl รัน httpd-server --image=nginx --restart=Never -l app=httpd-server --port 80
 ข้อผิดพลาดจากเซิร์ฟเวอร์ (VIOLATES_POLICY): เว็บฮุคการรับเข้า "imagepolicywebhook.image-policy.k8s.io" ปฏิเสธคำขอ: Image nginx ถูกปฏิเสธโดยกฎการรับเข้าเริ่มต้นของการอนุญาตแบบไบนารี ถูกปฏิเสธโดยกฎการรับเข้าเรียน always_deny

หากฉันปิดใช้งานการให้สิทธิ์แบบไบนารีและติดตั้งแพ็คเกจ nginx แสดงว่ามีการใช้ที่เก็บต่อไปนี้เพื่อดึงอิมเมจ

   ภาพ: docker.io/library/nginx:latest

รายการนี้มีอยู่แล้วในรูปภาพที่ได้รับการยกเว้นจากนโยบาย แต่การดาวน์โหลดยังคงถูกบล็อก แบ่งปันคำจำกัดความของนโยบายตามที่ร้องขอ

ป้อนคำอธิบายรูปภาพที่นี่

ข้อเสนอแนะใด ๆ ?

Ismael Clemente Aguirre avatar
ye flag
คุณแชร์ไฟล์การกำหนดค่า YAML สำหรับนโยบายของคุณได้ไหม
pe flag
แชร์ภาพคำจำกัดความของนโยบาย
Score:1
ธง ye

ฉันจำลองสภาพแวดล้อมของคุณสำเร็จและทุกอย่างทำงานอย่างที่ควรจะเป็น ฉันกำหนดค่านโยบายของฉันตามภาพ สภาพแวดล้อมที่ทำซ้ำ

และฉันสามารถสร้างการปรับใช้ได้โดยไม่มีปัญหาใดๆ ฉันพยายามเปลี่ยนตัวเลือกต่างๆ สองสามครั้ง แต่สุดท้ายก็ไม่พบปัญหา

โปรดตรวจสอบให้แน่ใจว่าคุณกำลังใช้งานคลัสเตอร์ด้วย เปิดใช้งานการให้สิทธิ์แบบไบนารี.

เพื่อยืนยันว่า เปิดใช้งานการให้สิทธิ์แบบไบนารี สำหรับคลัสเตอร์ ทำดังต่อไปนี้:

1 เปิดหน้า GKE ใน Cloud Console

2 ภายใต้คลัสเตอร์ Kubernetes ค้นหาคลัสเตอร์ของคุณ

3 ภายใต้ Security ให้ตรวจสอบว่า Binary Authorization ถูกตั้งค่าเป็น Enabled

นอกจากนี้ สิ่งสำคัญคือต้องตรวจสอบว่าคลัสเตอร์ที่คุณเรียกใช้คำสั่งของคุณเป็นคลัสเตอร์เดียวกับที่คุณตั้งกฎเฉพาะ

ก่อนสร้างการปรับใช้ อย่าลืมใช้:

คลัสเตอร์คอนเทนเนอร์ gcloud รับข้อมูลรับรอง NAME [--internal-ip] [--region=REGION | --zone=ZONE, -z ZONE] [GCLOUD_WIDE_FLAG â¦]

เพื่อรับข้อมูลรับรองสำหรับคลัสเตอร์ที่คุณต้องใช้

pe flag
ขอบคุณมากสำหรับการตอบกลับของคุณ เปิดใช้งานการให้สิทธิ์แบบไบนารีบนคลัสเตอร์ แต่กฎเฉพาะคลัสเตอร์ใช้สำหรับคลัสเตอร์อื่น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา