Конфигурация ключа подписи
Содержание
OverviewGenerate Signing KeyUsing CosignGet the Signing Public KeyGet the Signing SecretRestart Tekton ChainsReferencesOverview
Для включения подписи артефактов в Tekton Chains необходимо сгенерировать и настроить ключи подписи. В этом документе объясняется, как сгенерировать и настроить ключи подписи для различных методов подписи.
Generate Signing Key
WARNING
Ключ подписи используется для генерации информации о подписи артефактов. Пожалуйста, храните его в безопасности.
Using Cosign
Вы можете использовать инструмент cosign для генерации пары ключей подписи:
Примечание:
- Необходимо установить CLI cosign и иметь доступ к Kubernetes кластеру
COSIGN_PASSWORD— пароль для шифрования ключа подписиtekton-pipelines— namespace, в котором развернут компонент Chains (по умолчаниюtekton-pipelines)signing-secrets— имя Secret для хранения ключа подписи
После выполнения можно просмотреть соответствующий ресурс Secret:
Get the Signing Public Key
TIP
Если у вас нет прав, вы можете попросить администратора получить публичный ключ.
Get the Signing Secret
Restart Tekton Chains
После настройки ключа подписи перезапустите компонент Tekton Chains, чтобы изменения вступили в силу:
Дождитесь запуска компонента: