7.12. 创建信任配置映射


您必须创建配置映射来配置 Trustee 服务器。

注意

以下配置示例关闭了安全功能,以启用技术预览功能演示。它不适用于生产环境。

先决条件

  • 您已为 Trustee 创建了路由。

流程

  1. 创建 kbs-config-cm.yaml 清单文件:

    apiVersion: v1
    kind: ConfigMap
    metadata:
      name: kbs-config-cm
      namespace: trustee-operator-system
    data:
      kbs-config.toml: |
        [http_server]
        sockets = ["0.0.0.0:8080"]
        insecure_http = true
    
        [admin]
        insecure_api = true
        auth_public_key = "/etc/auth-secret/publicKey"
    
        [attestation_token]
        insecure_key = true
        attestation_token_type = "CoCo"
    
        [attestation_service]
        type = "coco_as_builtin"
        work_dir = "/opt/confidential-containers/attestation-service"
        policy_engine = "opa"
    
          [attestation_service.attestation_token_broker]
          type = "Ear"
          policy_dir = "/opt/confidential-containers/attestation-service/policies"
    
          [attestation_service.attestation_token_config]
          duration_min = 5
    
          [attestation_service.rvps_config]
          type = "BuiltIn"
    
            [attestation_service.rvps_config.storage]
            type = "LocalJson"
            file_path = "/opt/confidential-containers/rvps/reference-values/reference-values.json"
    
        [[plugins]]
        name = "resource"
        type = "LocalFs"
        dir_path = "/opt/confidential-containers/kbs/repository"
    
        [policy_engine]
        policy_path = "/opt/confidential-containers/opa/policy.rego"
    Copy to Clipboard Toggle word wrap
  2. 运行以下命令来创建配置映射:

    $ oc apply -f kbs-config-cm.yaml
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat