W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗值獎勵
FEATURE STATE: Kubernetes v1.24 [alpha]
這些說明適用于 Kubernetes 1.24。 如果要檢查不同版本 Kubernetes 的組件完整性,請查看該 Kubernetes 版本的文檔。
您將需要安裝以下工具:
cosign
?(安裝指南)
curl
?(通常由您的操作系統(tǒng)提供)讓我們從該列表中選擇一個圖像并使用 ?cosign verify
? 命令驗證其簽名:
COSIGN_EXPERIMENTAL=1 cosign verify k8s.gcr.io/kube-apiserver-amd64:v1.24.0
Note:?
COSIGN_EXPERIMENTAL=1
? 用于允許驗證以 ?KEYLESS
?模式簽名的圖像。 要了解有關(guān)無密鑰簽名的更多信息,請參閱無密鑰簽名。
要驗證所有已簽名的控制平面映像,請運行以下命令:
curl -Ls https://sbom.k8s.io/$(curl -Ls https://dl.k8s.io/release/latest.txt)/release | grep 'PackageName: k8s.gcr.io/' | awk '{print $2}' > images.txt
input=images.txt
while IFS= read -r image
do
COSIGN_EXPERIMENTAL=1 cosign verify "$image"
done < "$input"
驗證映像后,請按照以下示例在 Pod 清單中通過其摘要指定該映像:?registry-url/image-name@sha256:45b23dee08af5e43a7fea6c4cf9c25ccf269ee113168c19722f87876677c5cb2
?。
對于非控制平面圖像(例如一致性圖像),簽名也可以在部署時使用聯(lián)合簽名準入控制器進行驗證。 要開始共同簽名,這里有一些有用的資源:
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: