3.3. Kaniko
kaniko
클러스터 빌드 전략을 사용하여 컨테이너 파일 또는 컨텍스트 디렉터리에서 컨테이너 이미지를 빌드할 수 있습니다. kaniko-trivy
클러스터 빌드 전략을 사용하여 Trivy 보안 스캐너로 컨테이너 이미지를 검사할 수도 있습니다. 스캐너가 이미지에서 중요한 취약점을 발견하면 BuildRun
리소스는 오류와 함께 종료되고 취약한 이미지를 컨테이너 레지스트리로 내보내지 않습니다.
이미지 검사를 수행해도 빌드 중인 컨테이너 파일을 신뢰할 수 있는 것은 아닙니다. 빌드하려는 코드를 보호하려면 buildpacks v3
또는 source-to-image
빌드 전략을 사용해야 합니다.
3.3.1. kaniko 전략 설치 링크 복사링크가 클립보드에 복사되었습니다!
클러스터 수준에서 kaniko
전략을 설치할 수 있습니다. 클러스터 수준에 설치하여 클러스터 내의 다른 네임스페이스에서 kaniko
전략을 공유할 수 있습니다.
사전 요구 사항
-
oc
CLI를 설치했습니다.
프로세스
클러스터 수준에서
kaniko
전략을 설치하려면 다음 명령을 실행합니다.oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko_cr.yaml
$ oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko_cr.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 클러스터 수준에서
kaniko-trivy
전략을 설치하려면 다음 명령을 실행합니다.oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko-trivy_cr.yaml
$ oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko-trivy_cr.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow