1.3.2.8.2. オプション: オペレーティングシステムディスクイメージの OCI レジストリーへの署名と公開
ディスクイメージに署名して OCI レジストリーに公開します。以下の手順を実行します。
ISO ディスクイメージが存在するディレクトリーの所有者を
rootからカレントユーザーに変更します。以下のコマンドを実行します。sudo chown -R $(whoami):$(whoami) "${PWD}/output"/diskimage-isoが追加されたbootcイメージと同じリポジトリーになるようにOCI_DISK_IMAGE_REPO環境変数を定義します。以下のコマンドを実行します。OCI_DISK_IMAGE_REPO=${OCI_IMAGE_REPO}/diskimage-iso次のコマンドを実行してマニフェストリストを作成します。
sudo podman manifest create \ ${OCI_DISK_IMAGE_REPO}:${OCI_IMAGE_TAG}次のコマンドを実行して、ISO ディスクイメージを OCI アーティファクトとしてマニフェストリストに追加します。
sudo podman manifest add \ --artifact --artifact-type application/vnd.diskimage.iso \ --arch=amd64 --os=linux \ ${OCI_DISK_IMAGE_REPO}:${OCI_IMAGE_TAG} \ "${PWD}/output/bootiso/install.iso"Sigstore 秘密鍵でマニフェストリストに署名し、イメージをレジストリーにプッシュします。以下のコマンドを実行します。
sudo podman manifest push --all \ --sign-by-sigstore-private-key ./signingkey.private \ ${OCI_DISK_IMAGE_REPO}:${OCI_IMAGE_TAG} \ docker://${OCI_DISK_IMAGE_REPO}:${OCI_IMAGE_TAG}