2.11. アテステーションの検証
緩和された Kata エージェントポリシーを使用してテスト Pod を作成し、そのキーを取得することにより、認証プロセスを検証できます。
重要
この手順は、アテステーションが機能していることを確認する例です。データはメモリーダンプを使用してキャプチャーされる可能性があるため、機密データを標準 I/O に書き込まないでください。メモリーに書き込まれたデータのみが暗号化されます。
手順
test-pod.yaml
マニフェストファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- オプション: Pod アノテーションで initdata を設定すると、ピア Pod の config map 内のグローバル
INITDATA
設定がオーバーライドされます。
以下のコマンドを実行して Pod を作成します。
oc create -f test-pod.yaml
$ oc create -f test-pod.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、Pod にログインします。
oc exec -it ocp-cc-pod -- bash
$ oc exec -it ocp-cc-pod -- bash
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して Pod シークレットを取得します。
curl http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
$ curl http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
res1val1/ #
res1val1/ #
Copy to Clipboard Copied! Toggle word wrap Toggle overflow