5.17. Contêineres


A lista de busca padrão de registros em /etc/containers/registries.conf foi atualizada

A lista padrão de registros.search em /etc/containers/registries.conf foi atualizada para incluir apenas registros confiáveis que fornecem imagens de contêineres curados, corrigidos e mantidos pela Red Hat e seus parceiros.

A Red Hat recomenda sempre o uso de nomes de imagens totalmente qualificados, inclusive:

  • O servidor de registro (nome DNS completo)
  • Namespace
  • Nome da imagem
  • Tag (por exemplo register.redhat.io/ubi8/ubu:latest)

Ao utilizar nomes curtos, há sempre um risco inerente de falsificação. Por exemplo, um usuário quer tirar uma imagem chamada foobar de um registro e espera que ela venha do myregistry.com. Se o myregistry.com não for o primeiro na lista de busca, um atacante pode colocar uma imagem foobar diferente em um registro mais cedo na lista de busca. O usuário puxaria e executaria acidentalmente a imagem e o código do atacante, em vez do conteúdo pretendido. A Red Hat recomenda apenas adicionar registros que sejam confiáveis, ou seja, registros que não permitam que usuários desconhecidos ou anônimos criem contas com nomes arbitrários. Isto evita que uma imagem seja falsificada, agachada ou tornada insegura de outra forma.

(BZ#1810053)

Podman não depende mais do gancho do sistema ocito-gancho

Podman não precisa ou depende do pacote de gancho do sistema Oci que foi removido do módulo container-tools:rhel8 e container-tools:2.0.

(BZ#1645280)

Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.