1.3.2.6. Sigstore を使用した bootc オペレーティングシステムイメージの署名および公開
Sigstore を使用して bootc オペレーティングシステムイメージに署名するには、以下の手順を実行します。
signingkey.pubとsigningkey.privateという名前の Sigstore キーペアを生成します。skopeo generate-sigstore-key --output-prefix signingkeyPodman や Skopeo などのコンテナーツールを設定して、署名済みイメージとともに Sigstore 署名を OCI レジストリーにアップロードします。
sudo tee "/etc/containers/registries.d/${OCI_REGISTRY}.yaml" > /dev/null <<EOF docker: ${OCI_REGISTRY}: use-sigstore-attachments: true EOF次のコマンドを実行して、OCI レジストリーにログインします。
sudo podman login ${OCI_REGISTRY}次のコマンドを実行して、オペレーティングシステムイメージに署名し、公開します。
sudo podman push \ --sign-by-sigstore-private-key ./signingkey.private \ ${OCI_IMAGE_REPO}:${OCI_IMAGE_TAG}