7.14. KbsConfig カスタムリソースの作成
Trustee を起動するには、KbsConfig カスタムリソース (CR) を作成します。
次に、Trustee Pod および Pod ログをチェックして設定を確認します。
手順
kbsconfig-cr.yamlマニフェストファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- オプション: シークレットを作成した場合は、コンテナーイメージ署名検証シークレットの
type値 (例:img-sig)を指定します。シークレットを作成していない場合は、kbsSecretResourcesの値を["kbsres1", "security-policy"]に設定します。 - 2
- Intel Trust Domain Extensions の
tdxConfigSpec.kbsTdxConfigMapName: tdx-configをアンコメントします。 - 3
- カスタマイズされたアテステーションポリシーを作成する場合は、
kbsAttestationPolicyConfigMapName: アテステーション -policyのコメントを解除します。 - 4
- デフォルトの
ClusterIPサービス以外のサービスタイプを作成して、クラスターの外部トラフィック内のアプリケーションを公開する場合は、kbsServiceType: <service_type>をアンコメントします。NodePort、LoadBalancer、またはExternalNameを指定できます。
以下のコマンドを実行して
KbsConfigCR を作成します。oc apply -f kbsconfig-cr.yaml
$ oc apply -f kbsconfig-cr.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow