packer verify-attestation 명령어
packer verify-attestation 명령어
packer verify-attestation 명령어는 서명된 DSSE 증명(attestation)을 검증해요. 기대하는 predicate 타입, 빌더 신원(builder identity), 소스 URI, 또는 아티팩트 다이제스트(artifact digest)를 요구하도록 지정할 수도 있답니다.
출처: Packer 공식 문서
본문
Usage (사용법)
packer verify-attestation [OPTIONS] ATTESTATION
ATTESTATION은 DSSE 증명 파일의 경로여야 해요.
Options (옵션)
-signing-mode— 서명 모드:key,kms, 또는keyless. Packer는 가능하면 모드를 자동으로 감지해요.-key— PEM 키 경로, KMS URI 또는 Vault URI.-verifier— PEM 검증기(verifier) 경로.-predicate-type— 기대하는 증명 predicate 타입.-builder-id— 기대하는 SLSA 빌더 ID.-source-uri— 기대하는 해석된(source resolved) 소스 URI.-artifact— 증명 subjects와 대조할 아티팩트 경로.-trusted-root-path— keyless 검증을 위한 Sigstore trusted-root JSON 파일 경로.-keyless-identity— 기대하는 keyless 서명 신원.-keyless-oidc-issuer— keyless 서명을 위한 기대하는 OpenID Connect (OIDC) 발급자(issuer).-bundle— Rekor 또는 타임스탬프 검증을 위한 Sigstore bundle JSON 파일 경로.-require-rekor— 번들에서 Rekor 투명성 로그(transparency-log) 검증을 요구해요.-require-timestamp— Rekor 통합 시간 또는 RFC 3161 증거에서 신뢰할 수 있는 관찰자 타임스탬프를 요구해요.
Example (예시)
다음 명령어는 PEM 키로 서명된 증명을 검증해요.
packer verify-attestation \
-signing-mode=key \
-verifier=keys/provenance-signing.pub.pem \
provenance.intoto.json