Voltar ao PlanoACT-7.3.7
Fixar kubectl e awscli no CronJob ECR (INFRA-27)
4a Rod. MedioMediaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
.github/kubernetes/develop/aws-resources/ecr-token-renewal.yaml
Passos de Implementacao
- 1Substituir por imagem pre-construida com ferramentas fixadas por digest SHA256
kubectl baixado via curl sem checksum — risco de supply chain
Binario malicioso executado com permissao sobre secrets do namespace