Конфигурация ключа подписи
Содержание
ОбзорГенерация ключа подписиИспользование CosignПолучение открытого ключа подписиПолучение Secret с ключом подписиПерезапуск Tekton ChainsСсылкиОбзор
Чтобы включить подпись артефактов в Tekton Chains, необходимо сгенерировать и настроить ключи подписи. В этом документе объясняется, как генерировать и настраивать ключи подписи для различных методов подписи.
Генерация ключа подписи
WARNING
Ключ подписи используется для формирования информации о подписи артефактов. Пожалуйста, храните его в безопасном месте.
Использование Cosign
Вы можете использовать инструмент cosign для генерации пары ключей подписи:
Примечание:
- У вас должен быть установлен CLI cosign и должен быть доступ к кластеру Kubernetes
COSIGN_PASSWORD— это пароль для шифрования ключа подписиtekton-pipelines— это namespace, в котором развернут компонент Chains (по умолчанию —tekton-pipelines)signing-secrets— это имя Secret для хранения ключа подписи
После выполнения вы можете просмотреть соответствующий ресурс Secret:
Получение открытого ключа подписи
TIP
Если у вас нет разрешения, вы можете попросить администратора получить открытый ключ.
Получение Secret с ключом подписи
Перезапуск Tekton Chains
После настройки ключа подписи перезапустите компонент Tekton Chains, чтобы изменения вступили в силу:
Дождитесь запуска компонента: