第12章 sigstore を使用してセキュアな署名を管理する


クラスター管理者またはアプリケーション開発者は、サプライチェーンのセキュリティーを向上させるために、OpenShift Container Platform で sigstore フレームワークを使用できます。

sigstore は、ソフトウェアアーティファクトにセキュアに署名および検証することで、ソフトウェアサプライチェーンのセキュリティーを向上させるオープンソースツールのコレクションです。これらのツールは、単体で利用することも、組み合わせて使用することもできます。

12.1. sigstore について

クラスター管理者またはアプリケーション開発者は、sigstore プロジェクトを使用してサプライチェーンのセキュリティーを強化できます。開発者は自身が作成したビルド成果物に署名でき、管理者側では大規模な運用環境においてもそれらの署名を検証し、ワークフローを監視できます。

sigstore プロジェクトを使用すると、署名をビルドイメージと同じレジストリーに保存できます。2 台目のサーバーは必要ありません。署名のアイデンティティー部分は、Fulcio 認証局を通じて OpenID Connect (OIDC) アイデンティティーに関連付けられます。これにより、キーなしの署名が可能になり、署名プロセスが簡素化されます。sigstore には、改ざん防止機能のある変更不能な台帳に署名メタデータを記録する Rekor も含まれています。

ClusterImagePolicy および ImagePolicy カスタムリソース (CR) オブジェクトを使用して、クラスターまたは namespace スコープで sigstore サポートを有効化および設定できます。これらのオブジェクトは、検証するイメージとリポジトリー、および署名の検証方法を指定します。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る