172 похожих чатов

Привет всем, где то читал что можно подписывать контейнеры и

деплоитть только подписанные контейнеры. Подскажите пожалуйста где можно об этом почитать и как гуглить?

12 ответов

10 просмотров

https://github.com/sigstore/cosign

a.-b. Автор вопроса
Slach [altinity]
https://github.com/sigstore/cosign

Я правильно понимаю что можно "сказать" куберу чтобы он не принимал не подписанные контейнеры? Или как это работает?

a.-b. Автор вопроса

То есть на стороне кубера нужно установить cosign тоже?

a. b.
Я правильно понимаю что можно "сказать" куберу что...

Можно еще container runtime настроить, что бы образа брал только из одного внутреннего репозитория и там уже их проверять на валидность

a.-b. Автор вопроса
a.-b. Автор вопроса
Alexander
Можно еще container runtime настроить, что бы обра...

Но тогда же сами компоненты кубера перестанут работать? Тот же cillium или metrics-server

a. b.
Я правильно понимаю что можно "сказать" куберу что...

https://kubernetes.io/docs/tasks/administer-cluster/verify-signed-artifacts/ https://github.com/appvia/cosign-keyless-admission-webhook

a. b.
Но тогда же сами компоненты кубера перестанут рабо...

Образа можно туда же положить, никто не запрещает

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
61
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Всем привет! поделитесь, пож-та, как кто дебажил / решал проблему с 504 Time out ошибкой от nginx, когда стучишься на свой vapor сервер? в логах /var/log/nginx/error.log е...
Paul
24
Привет всем. Не знаю, удачный ли чатик я выбрал для вопроса, но он как будто в целом про концепцию фп и конкретно про Haskell. Прочитал, что в целом в мире фп нет идеи мутабел...
Gellert Cringewald
15
Как добавить ссылку в Быстрый доступ в Проводнике windows 10? Нашёл, как на power shell сделать, но может есть способ через Дельфи?
А
31
@helgispbru @Dreamer_0x01 @Pathologic93 @webber_12 Не уверен, что вам всем это жутко интересно, но в продолжение недавнего диалога отправлю свои наброски. Хочу понять, правил...
Андрей [aharito] Харитонов
13
Карта сайта