tgoop.com/k8security/1360
Last Update:
Тем временем, в предверии конференции KubeCon + CloudNativeCon NA 2024
, вышла новая версия Kyverno
– 1.13
. Основных изменений не так много:
- добавлена поддержка подписей images
, использующих sigstore bundle
- добавлена поддержка PolicyExceptions
для ValidatingAdmissionPolicies
сгенерированных из Kyverno политик (используя subrule validate.cel
)
Также нельзя не упомянуть о ломающих изменениях:
1) С версии 1.13
у контроллеров Kyverno отобраны wildcard
разрешения на просмотр всех ресурсов. Это изменение может повлиять на отчеты, а также на политики mutate
и generate
на пользовательских ресурсах, поскольку контроллер больше не сможет просматривать пользовательские ресурсы
2) CVE-2024-48921 позволяла пользователям с возможностью создавать PolicyExceptions
обходить ClusterPolicy
в конкретном неймспейсе.
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1360