本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在部署期間驗證容器映像簽章
如果您使用 AWS Signer 且想要在部署時驗證簽署的容器映像,您可以使用下列其中一個解決方案:
-
Gatekeeper 和 Ratify
– 使用 Gatekeeper 作為許可控制器,並將使用 AWS Signer 外掛程式設定為 Web hook 以驗證簽章。 -
Kyverno
– A Kubernetes 使用 AWS Signer 外掛程式設定的政策引擎,用於驗證簽章。
注意
在驗證容器映像簽章之前,請依照您選取的許可控制器的要求,設定 Notation