9.12. 컨테이너
서명 이미지에 대한 여러 신뢰할 수 있는 GPG 키의 기능은 기술 프리뷰로 제공됩니다.
/etc/containers/policy.json
파일은 신뢰할 수 있는 키가 포함된 파일 목록을 허용하는 새 keyPaths
필드를 지원합니다. 이로 인해 GA 및 베타 GPG 키로 서명된 컨테이너 이미지가 기본 구성에서 허용됩니다.
예를 들어 다음과 같습니다.
"registry.redhat.io": [ { "type": "signedBy", "keyType": "GPGKeys", "keyPaths": ["/etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release", "/etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-beta"] } ]
(JIRA:RHELPLAN-129327)
sigstore 서명은 기술 프리뷰로 사용 가능
Podman 4.2부터 컨테이너 이미지 서명의 sigstore 형식을 사용할 수 있습니다. sigstore 서명은 이미지 서명을 저장할 별도의 서명 서버가 없어도 컨테이너 이미지와 함께 컨테이너 레지스트리에 저장됩니다.
(JIRA:RHELPLAN-74672)
podman-machine
명령은 지원되지 않음
가상 머신을 관리하는 podman-machine
명령은 기술 프리뷰로만 사용할 수 있습니다. 대신 명령줄에서 직접 Podman을 실행합니다.
(JIRA:RHELDOCS-16861)