7.12. Trustee config map の作成


Trustee サーバーを設定するには、config map を作成する必要があります。

注記

次の設定例では、セキュリティー機能を無効にして、テクノロジープレビュー機能のデモンストレーションを有効にします。実稼働環境向けではありません。

前提条件

  • Trustee のルートを作成している。

手順

  1. kbs-config-cm.yaml マニフェストファイルを作成します。

    apiVersion: v1
    kind: ConfigMap
    metadata:
      name: kbs-config-cm
      namespace: trustee-operator-system
    data:
      kbs-config.toml: |
        [http_server]
        sockets = ["0.0.0.0:8080"]
        insecure_http = true
    
        [admin]
        insecure_api = true
        auth_public_key = "/etc/auth-secret/publicKey"
    
        [attestation_token]
        insecure_key = true
        attestation_token_type = "CoCo"
    
        [attestation_service]
        type = "coco_as_builtin"
        work_dir = "/opt/confidential-containers/attestation-service"
        policy_engine = "opa"
    
          [attestation_service.attestation_token_broker]
          type = "Ear"
          policy_dir = "/opt/confidential-containers/attestation-service/policies"
    
          [attestation_service.attestation_token_config]
          duration_min = 5
    
          [attestation_service.rvps_config]
          type = "BuiltIn"
    
            [attestation_service.rvps_config.storage]
            type = "LocalJson"
            file_path = "/opt/confidential-containers/rvps/reference-values/reference-values.json"
    
        [[plugins]]
        name = "resource"
        type = "LocalFs"
        dir_path = "/opt/confidential-containers/kbs/repository"
    
        [policy_engine]
        policy_path = "/opt/confidential-containers/opa/policy.rego"
    Copy to Clipboard Toggle word wrap
  2. 以下のコマンドを実行して config map を作成します。

    $ oc apply -f kbs-config-cm.yaml
    Copy to Clipboard Toggle word wrap
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat