验证Atlas Kubernetes Operator包的完整性
从Atlas Kubernetes Operator 2.2.0开始, MongoDB发布团队对Atlas Kubernetes Operator包进行数字签名,以证明它们是有效且未经更改的MongoDB版本。
您可以使用生成文件规则或共同签名来验证Atlas Kubernetes Operator包。
先决条件
在验证Atlas Kubernetes Operator包之前,您必须拥有 Atlas Kubernetes Operator存储库的本地副本。
使用生成文件规则进行验证
生成文件规则 verify
可验证Atlas Kubernetes Operator多架构映像的签名。
运行以下命令,使用mongodb/signatures
MongoDB注册表中的签名进行验证。 将以下占位符替换为您的值:
占位符 | 说明 |
---|---|
IMG | 要验证的图像引用。 |
SIGNATURE_REPO | 包含要验证的所有签名的存储库。 |
make verify {IMG}=mongodb/mongodb-atlas-kubernetes-operator:2.2.0 {SIGNATURE_REPO}=mongodb/signatures
如果命令执行成功,则会打印VERIFIED OK
。 否则,它会打印错误,例如Error: no matching signatures
。