a79e959c60
* kyverno 3.9.0(appVersion v1.19.0) 차트 추가 — 자체 빌드 이미지 사용 업스트림 이미지가 CVE 스캔 불가능한 베이스를 써서 자체 빌드로 대체한다(빌드 정의·근거는 hardened-containers). custom-values.yaml이 docker.io/paasup/* 7개 이미지를 가리키도록 고정했다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> * kyverno 3.4.1 삭제 3.9.0 추가 후 정리 --------- Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
57 lines
1.8 KiB
YAML
57 lines
1.8 KiB
YAML
# kyverno 자체 빌드 이미지 배포 테스트 전용 오버라이드 — custom-values.yaml 위에 얹어서 쓴다.
|
|
#
|
|
# hardened-containers에서 만든 7개 자체 빌드 이미지(docs/decisions/0009-kyverno-self-build.md)를
|
|
# 아직 병합·게시하지 않은 상태에서 실제 클러스터 동작을 먼저 확인하기 위한 임시 오버라이드다.
|
|
# docker.io/wbsong111/*은 개인 테스트 푸시이지 카탈로그가 실제로 참조할 좌표가 아니다 —
|
|
# 정식 반영은 published.json → catalog/image-map/*.env → catalog-tag-update.yml 경로를 따른다.
|
|
# 카탈로그의 실제 권장 설정(custom-values.yaml)은 변경하지 않는다.
|
|
|
|
admissionController:
|
|
container:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/kyverno
|
|
tag: v1.19.0-security-hardened-20260827
|
|
initContainer:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/kyvernopre
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
backgroundController:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/background-controller
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
cleanupController:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/cleanup-controller
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
reportsController:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/reports-controller
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
crds:
|
|
migration:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/kyverno-cli
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
test:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/readiness-checker
|
|
tag: v1.19.0-security-hardened-20260827
|
|
|
|
webhooksCleanup:
|
|
image:
|
|
registry: docker.io
|
|
repository: wbsong111/readiness-checker
|
|
tag: v1.19.0-security-hardened-20260827
|