Convalida le firme delle immagini dei container durante l’implementazione - Amazon EKS

Contribuisci a migliorare questa pagina

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina nel riquadro destro di ogni pagina.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida le firme delle immagini dei container durante l’implementazione

Se utilizzi AWS Signer e desideri verificare le immagini dei container firmate al momento dell’implementazione, puoi utilizzare una delle seguenti soluzioni:

  • Gatekeeper e Ratify: usa Gatekeeper come controller di ammissione e Ratify configurato con un plug-in AWS Signer come Web hook per la convalida delle firme.

  • Kyverno: un motore di policy di Kubernetes configurato con un plug-in AWS Signer per la convalida delle firme.

Nota

Prima di verificare le firme delle immagini del container, configura l’archivio di attendibilità e la policy di attendibilità di Notation, come richiesto dal controller di ammissione selezionato.