Signing Key Configuration
目录
Overview
要在 Tekton Chains 中启用工件签名,您需要生成并配置签名密钥。本文档说明了如何为不同的签名方法生成和配置签名密钥。
Generate Signing Key
WARNING
签名密钥用于生成工件的签名信息,请妥善保管。
Using Cosign
您可以使用 cosign 工具生成签名密钥对:
注意:
- 您需要安装 cosign CLI 并能够访问 Kubernetes 集群
COSIGN_PASSWORD是用于加密签名密钥的密码tekton-pipelines是 Chains 组件部署的命名空间(默认是tekton-pipelines)signing-secrets是用于存储签名密钥的 Secret 名称
执行后,您可以查看对应的 Secret 资源:
Get the Signing Public Key
TIP
如果您没有权限,可以请管理员获取公钥。
Get the Signing Secret
Restart Tekton Chains
配置签名密钥后,重启 Tekton Chains 组件使其生效:
等待组件启动: