Files
service-catalog/scripts/deploy-test/fixtures/kyverno-self-build-overrides.yaml
T
wbsong111 a79e959c60 kyverno 3.9.0 추가 — 자체 빌드 이미지 사용, 3.4.1 정리 (#57)
* kyverno 3.9.0(appVersion v1.19.0) 차트 추가 — 자체 빌드 이미지 사용

업스트림 이미지가 CVE 스캔 불가능한 베이스를 써서 자체 빌드로 대체한다(빌드 정의·근거는
hardened-containers). custom-values.yaml이 docker.io/paasup/* 7개 이미지를 가리키도록
고정했다.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>

* kyverno 3.4.1 삭제
3.9.0 추가 후 정리

---------

Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-27 14:46:42 +09:00

57 lines
1.8 KiB
YAML

# kyverno 자체 빌드 이미지 배포 테스트 전용 오버라이드 — custom-values.yaml 위에 얹어서 쓴다.
#
# hardened-containers에서 만든 7개 자체 빌드 이미지(docs/decisions/0009-kyverno-self-build.md)를
# 아직 병합·게시하지 않은 상태에서 실제 클러스터 동작을 먼저 확인하기 위한 임시 오버라이드다.
# docker.io/wbsong111/*은 개인 테스트 푸시이지 카탈로그가 실제로 참조할 좌표가 아니다 —
# 정식 반영은 published.json → catalog/image-map/*.env → catalog-tag-update.yml 경로를 따른다.
# 카탈로그의 실제 권장 설정(custom-values.yaml)은 변경하지 않는다.
admissionController:
container:
image:
registry: docker.io
repository: wbsong111/kyverno
tag: v1.19.0-security-hardened-20260827
initContainer:
image:
registry: docker.io
repository: wbsong111/kyvernopre
tag: v1.19.0-security-hardened-20260827
backgroundController:
image:
registry: docker.io
repository: wbsong111/background-controller
tag: v1.19.0-security-hardened-20260827
cleanupController:
image:
registry: docker.io
repository: wbsong111/cleanup-controller
tag: v1.19.0-security-hardened-20260827
reportsController:
image:
registry: docker.io
repository: wbsong111/reports-controller
tag: v1.19.0-security-hardened-20260827
crds:
migration:
image:
registry: docker.io
repository: wbsong111/kyverno-cli
tag: v1.19.0-security-hardened-20260827
test:
image:
registry: docker.io
repository: wbsong111/readiness-checker
tag: v1.19.0-security-hardened-20260827
webhooksCleanup:
image:
registry: docker.io
repository: wbsong111/readiness-checker
tag: v1.19.0-security-hardened-20260827