Valider les signatures des images du conteneur lors du déploiement - Amazon EKS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Valider les signatures des images du conteneur lors du déploiement

Si vous utilisez AWS Signer et que vous souhaitez vérifier les images de conteneur signées au moment du déploiement, vous pouvez utiliser l'une des solutions suivantes :

  • Gatekeeper et Ratify : utilisez Gatekeeper comme contrôleur d'admission et Ratify configuré avec un plugin AWS Signer comme webhook pour valider les signatures.

  • Kyverno — A Kubernetes moteur de politique configuré avec un plugin AWS Signer pour valider les signatures.

Note

Avant de vérifier les signatures des images des conteneurs, configurez le référentiel de confiance Notation et la politique de confiance, comme l'exige le contrôleur d'admission que vous avez sélectionné.