Signing Key Configuration
目录
OverviewGenerate Signing KeyUsing CosignGet the Signing Public KeyGet the Signing SecretRestart Tekton ChainsReferencesOverview
要在 Tekton Chains 中启用工件签名,您需要生成并配置签名密钥。本文档说明了如何为不同的签名方法生成和配置签名密钥。
Generate Signing Key
WARNING
签名密钥用于生成工件的签名信息,请妥善保管。
Using Cosign
您可以使用 cosign 工具生成签名密钥对:
注意:
- 您需要安装 cosign CLI 并能够访问 Kubernetes 集群
COSIGN_PASSWORD是用于加密签名密钥的密码tekton-pipelines是 Chains 组件部署的命名空间(默认是tekton-pipelines)signing-secrets是用于存储签名密钥的 Secret 名称
执行后,您可以查看对应的 Secret 资源:
Get the Signing Public Key
TIP
如果您没有权限,可以请管理员获取公钥。
Get the Signing Secret
Restart Tekton Chains
配置签名密钥后,重启 Tekton Chains 组件使其生效:
等待组件启动: