如何使用Cosign实现容器镜像的反签名?
Cosign实现反签名(删除容器签名)的方法
Cosign支持通过删除签名的方式实现你所说的「反签名」需求,具体操作可参考官方文档内容,核心步骤如下:
删除镜像的全部签名
用cosign delete命令指定镜像地址,就能移除该镜像关联的所有签名:cosign delete <镜像地址>删除特定签名
如果只想删除单个签名(不是全部),可以通过镜像摘要或签名文件精准操作:- 先运行
cosign verify查看镜像的所有签名及对应摘要:cosign verify <镜像地址> - 接着用
--digest参数指定目标签名的镜像摘要执行删除:cosign delete --digest <镜像摘要> <镜像地址>
要是本地保存了签名文件,也可以直接用
--signature参数指定文件路径删除:cosign delete --signature <本地签名文件路径> <镜像地址>- 先运行
注意事项
- 执行删除操作需要拥有目标镜像仓库的写入权限
- 若签名存储在单独的仓库(而非和镜像同仓库),要额外用
--signatures-repository参数指定签名仓库地址
内容的提问来源于stack exchange,提问作者Sarada Chelluboyena
相关产品推荐
相关产品推荐

