sigstore
소프트웨어 아티팩트, 컨테이너 이미지, 릴리스의 서명, 검증, 출처 기록을 위한 소프트웨어 공급망 보안 툴킷입니다.
개요
sigstore(가장 흔하게는 cosign 도구를 통해 사용됨)는 개발자가 컨테이너 이미지, 바이너리, 릴리스 파일 같은 소프트웨어 아티팩트에 서명할 수 있게 해주고, 다른 누구든 그 서명이 예상된 출처에서 왔는지 검증할 수 있게 해줍니다. 팀이 관리하고 보호해야 하는 장기 키 대신 수명이 짧은 인증서를 사용합니다. 서명 이벤트는 공개되고 변조 방지된 투명성 로그에 기록됩니다.
sigstore는 자신이 빌드, 배포, 소비하는 소프트웨어의 진위성과 무결성을 검증하고 싶은 팀에 적합합니다 — (카탈로그에 있는) Trivy의 취약점 스캔이나 Falco의 런타임 탐지와는 구별되는 공급망 보안 사안으로, 출처와 서명에 특화되어 있습니다.
- 카테고리
- DevOps
- 언어
- Go
- 라이선스
- Apache-2.0
광고
관련 프로젝트
Ansible
GPL-3.0구성 관리, 배포, 오케스트레이션을 위한 극도로 단순한 IT 자동화 플랫폼입니다.
- DevOps
Argo CD
Apache-2.0선도적인 Kubernetes GitOps 지속적 배포 도구로, 클러스터 상태를 Git에 정의된 내용과 일치하도록 자동으로 동기화합니다.
- DevOps
Caddy
Apache-2.0기본적으로 자동 HTTPS를 지원하는 현대적인 웹 서버·리버스 프록시로, 전통적인 웹 서버 설정에 비해 단순함을 중시해 만들어졌습니다.
- DevOps
cert-manager
Apache-2.0Kubernetes 애플리케이션의 TLS 인증서 발급, 갱신, 관리를 자동화하여 수동 인증서 처리를 없애줍니다.
- DevOps
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기