opa-image-security-templates - Kubernetes 容器镜像安全策略
在Kubernetes中执行容器注册表白名单、摘要强制和签名验证
标签
更新于: 2026-02-14能力
典型输入
典型输出
该技能可以做什么
- 阻止公共注册表
- 强制摘要引用
- 拒绝易受攻击的镜像
- 验证加密签名
输入
- Kubernetes集群
- 容器镜像
- 漏洞扫描结果
- 加密签名
- 可信注册表
输出
- 强制执行的安全策略
- 被阻止的镜像部署
- 策略验证结果
要求
- Open Policy Agent (OPA)
- Kubernetes环境
