4.3.7. 使用 Sigstore 签名并发布 bootc 操作系统镜像
要使用 Sigstore 为 bootc 操作系统镜像签名,请完成以下步骤:
流程
生成名为
signingkey.pub和signingkey.private的 Sigstore 密钥对:skopeo generate-sigstore-key --output-prefix signingkey配置 Podman 和 Skopeo 等容器工具,将 Sigstore 签名与您的签名镜像一起上传到 OCI registry:
sudo tee "/etc/containers/registries.d/${OCI_REGISTRY}.yaml" > /dev/null <<EOF docker: ${OCI_REGISTRY}: use-sigstore-attachments: true EOF运行以下命令登录到您的 OCI registry:
sudo podman login ${OCI_REGISTRY}运行以下命令签名并发布操作系统镜像:
sudo podman push \ --sign-by-sigstore-private-key ./signingkey.private \ ${OCI_IMAGE_REPO}:${OCI_IMAGE_TAG}