Skip to content

Commit e72a95b

Browse files
jhrvfrodesundby
andcommitted
Add log entry for GAR deprecation
Co-authored-by: frodesundby <[email protected]>
1 parent 33f0632 commit e72a95b

File tree

1 file changed

+18
-0
lines changed

1 file changed

+18
-0
lines changed
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,18 @@
1+
---
2+
title: "Håndheving av image policy på Nais"
3+
date: 2025-02-24T11:00:00+02:00
4+
author: Johnny Fredheim Horvi
5+
tags: [image, docker, container, security]
6+
layout: log
7+
---
8+
9+
Fra og med 1. april vil vi kreve at applikasjoner og jobber på Nais bruker images som kommer fra teamets eget repository i Google Artifact Registry/GAR.
10+
De fleste gjør allerede dette, så for de er det ingen endring.
11+
12+
Det er to hovedgrunner til at dette nå blir håndhevet:
13+
14+
1. Vi kan da være sikre på at det er en autorisert Nais-bruker eller repository som har lastet det opp. Inkl. audit logg.
15+
2. Teamets repository ligger nærmere clusteret, og støtter [Image Streaming](https://cloud.google.com/kubernetes-engine/docs/how-to/image-streaming) som gjør at oppstartstid ved f.eks autoskalering eller plattform-vedlikehold er rask.
16+
17+
Den enkleste måten å sikre at imagene havner riktig sted er å bruke [Nais' github actions](https://docs.nais.io/build/how-to/build-and-deploy/) i workflowet sitt. Da trenger man ikke ha et aktivt forhold til hvor imaget ligger lagret, og alt går av seg selv.
18+

0 commit comments

Comments
 (0)