fix: set mutateDigest=false for Kyverno Audit policy #152
Loading…
x
Reference in New Issue
Block a user
No description provided.
Delete Branch "fix/kyverno-policy-audit"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Kyverno requires mutateDigest=false when validationFailureAction=Audit
AI Code Review
Спасибо за PR. Вот мой review:
Вопросы
1.
verifyDigest: false— неправильноmutateDigest=falseverifyDigest: false, что отключает проверку цифровых подписей вообщеverifyDigest: false, оставить толькоmutateDigest: false2. Почему именно эти значения?
validationFailureAction=Audit+mutateDigest=falseдолжно быть достаточно3. Тест-кейсы
Рекомендация
Откат
verifyDigest: false, оставить толькоmutateDigest: false:После этого — перепроверь логи Kyverno, убедись что политика проходит валидацию и не генерирует ошибок.
Automated review by Claude Haiku | advisory, does not block merge