tgoop.com/devsecops_weekly/1218
Last Update:
Подпись образов контейнеров с Sigstore и HashiCorp Vault
Всем привет!
В статье Автор описывает как собрать решение, позволяющее подписывать образы контейнеров и проверять наличие и валидность подписи перед их запуском.
Для этого используются: Cosign (CLI-утилита для подписи образов), Policy Controller (Admission Controller, который будет проверять наличие подписи и ее валидность) и HashiCorp Vault (для хранения ключей, используемых для подписи).
А дальше та самая инструкция:
🍭 Генерация ключей для подписи
🍭 Настройка разрешений для подписи и ее проверки
🍭 Подпись образов контейнеров
🍭 Настройка Policy Controller
🍭 Тестирование!
Каждый шаг детально описан, есть примеры конфигурационных файлов и используемых команд.
В конце статьи есть раздел, в котором описан набор ограничений, с которыми можно столкнуться, если вы решите реализовать нечто подобное у себя.
BY DevSecOps Talks

Share with your friend now:
tgoop.com/devsecops_weekly/1218