Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida le firme delle immagini dei container durante l’implementazione
Se utilizzi AWS Signer e desideri verificare le immagini dei container firmate al momento dell’implementazione, puoi utilizzare una delle seguenti soluzioni:
-
Gatekeeper e Ratify
: usa Gatekeeper come controller di ammissione e Ratify configurato con un plug-in AWS Signer come Web hook per la convalida delle firme. -
Kyverno
: un motore di policy di Kubernetes configurato con un plug-in AWS Signer per la convalida delle firme.
Nota
Prima di verificare le firme delle immagini del container, configura l’archivio di attendibilità e la policy di attendibilità di Notation