Image Verify Cache в Kyverno
🔍 Всем привет!
Если вы уже знакомы с инструментом Kyverno, то знаете, что он помогает обеспечить соблюдение политик безопасности в кластере. В частности одно из его возможных применений — верификация образов, подписанных на этапе сборки.
Kyverno имеет неожиданную особенность — по-умолчанию он сохраняет в кэше ссылку на образ, для политик типа imageVerify. Согласно документации, это реализовано для снижения нагрузки на сеть, так как при повторном использовании образа проверка не повторяется. По умолчанию кеш хранится 60 минут.
Но что, если вам нужно изменить это поведение? Разработчики предусмотрели несколько вариантов:
1. Параметры запуска kyverno:
- imageVerifyCacheEnabled — отключает кеш для imageVerify.
- imageVerifyCacheMaxSize — определяет количество хранимых значений.
- imageVerifyCacheTTLDuration — задает время хранения записи в кэше.
2. Использование параметра useCache: false в самой политике.
Эта информация может быть полезна для тех, кто хочет глубже понять работу kyverno и настроить его под свои нужды.
Post #1139
3.21K
- 🔥 5
- ❤ 3
- 👍 3