В ней рассказывается как с помощью
Policy Engine в лице Kyverno, можно контролировать запуск контейнеров в Kubernetes, только если базовый образ это контейнера соответствует вашим требования (в данном случае определенного типа).Это достигается, тем что:
1) При сборке образа можно установить соответствующее значение аннотации
org.opencontainers.image.base.name2) При проверке в политике можно извлечь эту аннотацию и сравнить с перечнем разрешенных значений
P.S. Напоминаем, что уже завтра в 11:00 состоится вебинар "БЕЗОПАСНОСТЬ КОНТЕЙНЕРОВ И KUBERNETES для DevSecOps специалистов"
