Validar assinaturas de imagem de contêiner durante a implantação - Amazon EKS

Ajudar a melhorar esta página

Para contribuir com este guia de usuário, escolha o link Editar esta página no GitHub, disponível no painel direito de cada página.

Validar assinaturas de imagem de contêiner durante a implantação

Se você usar o AWS Signer e quiser verificar as imagens de contêineres assinadas no momento da implementação, poderá usar uma das seguintes soluções:

  • Gatekeeper e Ratify: use o Gatekeeper como controlador de admissão e o Ratify configurado com um plug-in AWS Signer como um hook da Web para validar assinaturas.

  • Kyverno: um mecanismo de política do Kubernetes configurado com um plug-in do AWS Signer para validar assinaturas.

nota

Antes de verificar as assinaturas das imagens do contêiner, configure o repositório confiável e a política de confiança do Notation, conforme exigido pelo controlador de admissão selecionado.