배포 중 컨테이너 이미지 서명 검증 - Amazon EKS

이 페이지 개선에 도움 주기

이 사용자 가이드에 기여하려면 모든 페이지의 오른쪽 창에 있는 GitHub에서 이 페이지 편집 링크를 선택합니다.

배포 중 컨테이너 이미지 서명 검증

AWS 서명를 사용하고 배포 시 서명된 컨테이너 이미지를 확인하려는 경우 다음 솔루션 중 하나를 사용할 수 있습니다.

  • Gatekeeper 및 Ratify – Gatekeeper를 승인 컨트롤러로 사용하고 AWS 서명 플러그인으로 구성된 Ratify를 서명 검증을 위한 웹 후크로 사용합니다.

  • Kyverno – 서명 검증을 위해 AWS 서명 플러그인으로 구성된 Kubernetes 정책 엔진입니다.

참고

컨테이너 이미지 서명을 확인하기 전에 선택한 승인 컨트롤러의 필요에 따라 Notation 트러스트 스토어 및 신뢰 정책을 구성합니다.