Настройка ключа подписи
Содержание
ОбзорСоздание ключа подписиИспользование CosignПолучение открытого ключа подписиПолучение секрета подписиПерезапуск Tekton ChainsСсылкиОбзор
Чтобы включить подпись артефактов в Tekton Chains, необходимо сгенерировать и настроить ключи подписи. В этом документе объясняется, как сгенерировать и настроить ключи подписи для разных методов подписи.
Создание ключа подписи
WARNING
Ключ подписи используется для создания данных подписи для артефактов. Пожалуйста, храните его в безопасном месте.
Использование Cosign
Вы можете использовать инструмент cosign для создания пары ключей подписи:
Примечание:
- У вас должен быть установлен cosign CLI и должен быть доступ к кластеру Kubernetes
COSIGN_PASSWORD— это пароль для шифрования ключа подписиtekton-pipelines— это namespace, в котором развернут компонент Chains (по умолчаниюtekton-pipelines)signing-secrets— это имя Secret для хранения ключа подписи
После выполнения можно просмотреть соответствующий ресурс Secret:
Получение открытого ключа подписи
TIP
Если у вас нет разрешения, вы можете попросить администратора получить открытый ключ.
Получение секрета подписи
Перезапуск Tekton Chains
После настройки ключа подписи перезапустите компонент Tekton Chains, чтобы изменения вступили в силу:
Дождитесь запуска компонента: