No se observaron comprobaciones de cumplimiento de CRI Runtime para AKS 1.20.5 en Prisma Cloud Compute

No se observaron comprobaciones de cumplimiento de CRI Runtime para AKS 1.20.5 en Prisma Cloud Compute

2741
Created On 04/30/22 06:59 AM - Last Modified 01/03/25 05:20 AM


Symptom


  • Prisma Cloud Compute v21.04.412 ejecutándose en AKS 1.20.5.
  • No se ven ni se observan comprobaciones de cumplimiento de tiempo de ejecución de CRI para ningún contenedor.


Environment


  • Prisma Cloud Compute v21.04.412 y posteriores
  • Edición empresarial de Prisma Cloud
  • Versión 1.20.5


Cause


  • La razón es 'Containerd Runtime'.
  • Aún no hemos implementado la conversión de Containerd Runtime CIS Benchmark para los CIS Benchmarks de Docker.
  • La opción "CRI Runtime" está diseñada específicamente para Openshift CRI-O (Container Runtime Interface - Openshift).


Resolution


  • Existe una solicitud de función existente para la implementación: PANW-I-2391
  • Esto implicaría que nuestro equipo de productos convierta los puntos de referencia CIS preexistentes de Docker y los adapte para que admitan Containerd CRI.






Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OTBCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language