12장. sigstore로 보안 서명 관리


OpenShift Container Platform과 함께 sigstore를 사용하면 공급망 보안을 강화할 수 있습니다.

중요

sigstore 지원은 Technology Preview 기능에만 해당됩니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

12.1. 시그스토어 소개

sigstore 프로젝트를 통해 개발자는 자신이 만든 것에 승인을 내리고, 관리자는 서명을 검증하고 대규모 워크플로를 모니터링할 수 있습니다. sigstore 프로젝트를 사용하면 서명을 빌드 이미지와 동일한 레지스트리에 저장할 수 있습니다. 두 번째 서버는 필요하지 않습니다. 서명의 신원 부분은 Fulcio 인증 기관을 통해 OpenID Connect(OIDC) 신원에 연결되며, 이를 통해 키 없는 서명이 가능해져 서명 프로세스가 간소화됩니다. 또한 sigstore에는 서명 메타데이터를 변경 불가능하고 변조 방지 원장에 기록하는 Rekor가 포함되어 있습니다.

ClusterImagePolicyImagePolicy 사용자 정의 리소스(CR) 객체를 사용하여 클러스터 또는 네임스페이스 범위에서 sigstore 지원을 활성화하고 구성할 수 있습니다. 이러한 객체는 검증할 이미지와 저장소를 지정하고 서명을 검증하는 방법을 지정합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat