1.3. 配置 Tekton 链
Tekton Chains 在 openshift-pipelines 命名空间中使用名为 chains-config 的 ConfigMap 对象进行配置。
要配置 Tekton 链,请使用以下示例:
示例:配置 Tekton 链
oc patch configmap chains-config -n openshift-pipelines -p='{"data":{"artifacts.oci.storage": "", "artifacts.taskrun.format":"tekton", "artifacts.taskrun.storage": "tekton"}}'
$ oc patch configmap chains-config -n openshift-pipelines -p='{"data":{"artifacts.oci.storage": "", "artifacts.taskrun.format":"tekton", "artifacts.taskrun.storage": "tekton"}}'
- 1
- 在 JSON 有效负载中使用支持的键值对组合。
1.3.1. Tekton Chains 配置支持的键 复制链接链接已复制到粘贴板!
集群管理员可以使用各种支持的键和值来配置任务运行、OCI 镜像和存储的规格。
1.3.1.1. 任务运行支持的键 复制链接链接已复制到粘贴板!
| 支持的键 | 描述 | 支持的值 | 默认值 |
|---|---|---|---|
|
| 存储任务运行有效负载的格式。 |
|
|
|
|
任务运行签名的存储后端。您可以将多个后端指定为用逗号分开的列表,如 |
|
|
|
| 签名后端为任务运行有效负载进行签名。 |
|
|
1.3.1.2. OCI 支持的密钥 复制链接链接已复制到粘贴板!
| 支持的键 | 描述 | 支持的值 | 默认值 |
|---|---|---|---|
|
| 存储 OCI 有效负载的格式。 |
|
|
|
|
OCI 签名的存储后端。您可以将多个后端指定为用逗号分开的列表,如 |
|
|
|
| 签名后端以签署 OCI 有效负载。 |
|
|
1.3.1.3. 支持的存储密钥 复制链接链接已复制到粘贴板!
| 支持的键 | 描述 | 支持的值 | 默认值 |
|---|---|---|---|
|
| 用于存储 OCI 签名的 OCI 存储库。 | 目前,链仅支持内部 OpenShift OCI registry;不支持 Quay 等其他流行选项。 |