3.3. Kaniko


kaniko 클러스터 빌드 전략을 사용하여 컨테이너 파일 또는 컨텍스트 디렉터리에서 컨테이너 이미지를 빌드할 수 있습니다. kaniko-trivy 클러스터 빌드 전략을 사용하여 Trivy 보안 스캐너로 컨테이너 이미지를 검사할 수도 있습니다. 스캐너가 이미지에서 중요한 취약점을 발견하면 BuildRun 리소스는 오류와 함께 종료되고 취약한 이미지를 컨테이너 레지스트리로 내보내지 않습니다.

참고

이미지 검사를 수행해도 빌드 중인 컨테이너 파일을 신뢰할 수 있는 것은 아닙니다. 빌드하려는 코드를 보호하려면 buildpacks v3 또는 source-to-image 빌드 전략을 사용해야 합니다.

3.3.1. kaniko 전략 설치

클러스터 수준에서 kaniko 전략을 설치할 수 있습니다. 클러스터 수준에 설치하여 클러스터 내의 다른 네임스페이스에서 kaniko 전략을 공유할 수 있습니다.

사전 요구 사항

  • oc CLI를 설치했습니다.

프로세스

  • 클러스터 수준에서 kaniko 전략을 설치하려면 다음 명령을 실행합니다.

    $ oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko_cr.yaml
    Copy to Clipboard Toggle word wrap
  • 클러스터 수준에서 kaniko-trivy 전략을 설치하려면 다음 명령을 실행합니다.

    $ oc apply -f https://raw.githubusercontent.com/shipwright-io/build/main/samples/buildstrategy/kaniko/buildstrategy_kaniko-trivy_cr.yaml
    Copy to Clipboard Toggle word wrap
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat