2.11. コンテナーイメージの署名検証用のシークレット作成
コンテナーイメージの署名検証を使用する場合は、公開コンテナーイメージ署名キーを含むシークレットを作成する必要があります。
Red Hat build of Trustee Operator は、信頼できる認証済みのコンテナーイメージだけが環境にデプロイされるように、シークレットを使用して署名を検証します。
Red Hat Trusted Artifact Signer またはその他のツールを使用して、コンテナーイメージに署名できます。
手順
次のコマンドを実行して、コンテナーイメージの署名検証用のシークレットを作成します。
$ oc create secret generic <type> \1 --from-file=<tag>=./<public_key_file> \2 -n trustee-operator-system-
<type>の値を記録します。KbsConfigカスタムリソースを作成するときに、この値をspec.kbsSecretResourcesキーに追加する必要があります。