No se observaron comprobaciones de cumplimiento de CRI Runtime para AKS 1.20.5 en Prisma Cloud Compute
2741
Created On 04/30/22 06:59 AM - Last Modified 01/03/25 05:20 AM
Symptom
- Prisma Cloud Compute v21.04.412 ejecutándose en AKS 1.20.5.
- No se ven ni se observan comprobaciones de cumplimiento de tiempo de ejecución de CRI para ningún contenedor.
Environment
- Prisma Cloud Compute v21.04.412 y posteriores
- Edición empresarial de Prisma Cloud
- Versión 1.20.5
Cause
- La razón es 'Containerd Runtime'.
- Aún no hemos implementado la conversión de Containerd Runtime CIS Benchmark para los CIS Benchmarks de Docker.
- La opción "CRI Runtime" está diseñada específicamente para Openshift CRI-O (Container Runtime Interface - Openshift).
Resolution
- Existe una solicitud de función existente para la implementación: PANW-I-2391
- Esto implicaría que nuestro equipo de productos convierta los puntos de referencia CIS preexistentes de Docker y los adapte para que admitan Containerd CRI.