要在 Tekton Chains 中启用工件签名,您需要生成并配置签名密钥。本文档说明了如何为不同的签名方法生成和配置签名密钥。
签名密钥用于生成工件的签名信息,请妥善保管。
您可以使用 cosign 工具生成签名密钥对:
注意:
COSIGN_PASSWORD
是用于加密签名密钥的密码tekton-pipelines
是 Chains 组件部署的命名空间(默认是 tekton-pipelines
)signing-secrets
是用于存储签名密钥的 Secret 名称执行后,您可以查看对应的 Secret 资源:
如果您没有权限,可以请管理员获取公钥。
配置签名密钥后,重启 Tekton Chains 组件使其生效:
等待组件启动: