首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

(译)用 Notary 和 OPA 在 Kubernetes 上使用内容签名

Notary 是什么 你可能已经听说过 Notary,这是一个基于 TUF 项目的用于软件制品签名的开源软件。 Notary 如何运作 首先说说 Notary 的核心概念。...安装 进入 notary-k8s 目录。 可选项目:构建 Notary 并加入自己的镜像库。 要从头构建最新的 Notary 镜像,需要从 build 目录开始。...然后就是创建命名空间并安装 Helm Chart: $ kubectl create namespace notary # 切换到 notary 命名空间 $ helm install notary notary...如果 Pod 已经运行,就表明 Notary 安装成功了。然而在我们试用 Notary 服务之前,我们应该提交最后生成的 Notary Wrapper 模板。...从 notary-k8s/helm/certs 复制证书文件到 helm/notary-wrapper/certs: notary-wrapper.crt notary-wrapper.key root-ca.crt

2.3K31
您找到你想要的搜索结果了吗?
是的
没有找到

K8S 生态周报| Helm 新版本发布增强对 OCI 的支持

v2 alpha1 发布 Notary v1,也称为 Docker Content Trust(DCT),主要是为当时的 Docker Hub 发布的。...对 Notary 不了解的小伙伴,可以看下我两年前写的一篇 《K8S 生态周报| TUF 正式从 CNCF 毕业》在这篇文章中介绍了 TUF 还有 Notary 等内容。这里就不展开了。...Notary v2 支持对存储在基于 OCI 分发的注册表中的所有工件(容器镜像、软件材料清单、扫描结果)进行签名,并增强了 ORAS 工件规范。...Notary v2 的一个关键原则是它支持在注册中心内和跨注册中心推广已签名的工件,包括私有网络环境。...它的工作过程如下图所示: Notary v2 在 Notary v2 中最显著的变化就是易用性的提升,包括它发布了名为 notation 的 CLI 工具。可以创建证书,签名,校验等。

58420

Harbor 结合 Traefik 的 HA 安装配置

指定参数或者 values.yaml 直接编辑 Values 文件即可: Ingress 配置通过 expose.ingress.hosts.core 和 expose.ingress.hosts.notary...需要我们手动创建3个空的数据:Harbor core、Notary server 以及 Notary signer,Harbor 会在启动时自动创建表结构 外部 Redis 通过配置 redis.type...但是使用外置的数据库我们需要提前手动创建数据库,比如我们这里使用的 GitLab 提供的数据库,则进入该 Pod 创建 harbor、notary_server、notary_signer 这3个数据库...、notary_signer ...... postgres-# \q # 退出 数据库准备过后,就可以使用我们自己定制的 values 文件来进行安装了,完整的定制的 values 文件如下所示:...-7d79b7d46d-dlgt7 1/1 Running 0 91s harbor-harbor-notary-signer-69d8fdd476-7pt44 1

1.1K20
领券