2.11. アテステーションの検証
Red Hat build of Trustee から特定のリソースを取得するテスト Pod を作成することで、アテステーションプロセスを検証できます。
重要
この手順は、アテステーションが機能していることを確認する例です。データはメモリーダンプを使用してキャプチャーされる可能性があるため、機密データを標準 I/O に書き込まないでください。メモリーに書き込まれたデータのみが暗号化されます。
手順
test-pod.yamlマニフェストファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを実行して Pod を作成します。
oc create -f test-pod.yaml
$ oc create -f test-pod.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、Pod にログインします。
oc exec -it ocp-cc-pod -- bash
$ oc exec -it ocp-cc-pod -- bashCopy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、Red Hat build of Trustee リソースを取得します。
curl http://127.0.0.1:8006/cdh/resource/default/attestation-status/status
$ curl http://127.0.0.1:8006/cdh/resource/default/attestation-status/statusCopy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
success #/
success #/Copy to Clipboard Copied! Toggle word wrap Toggle overflow