packer verify-attestation 명령어

packer verify-attestation 명령어

packer verify-attestation 명령어는 서명된 DSSE 증명(attestation)을 검증해요. 기대하는 predicate 타입, 빌더 신원(builder identity), 소스 URI, 또는 아티팩트 다이제스트(artifact digest)를 요구하도록 지정할 수도 있답니다.

출처: Packer 공식 문서

본문

Usage (사용법)

packer verify-attestation [OPTIONS] ATTESTATION

ATTESTATION은 DSSE 증명 파일의 경로여야 해요.

Options (옵션)

  • -signing-mode — 서명 모드: key, kms, 또는 keyless. Packer는 가능하면 모드를 자동으로 감지해요.
  • -key — PEM 키 경로, KMS URI 또는 Vault URI.
  • -verifier — PEM 검증기(verifier) 경로.
  • -predicate-type — 기대하는 증명 predicate 타입.
  • -builder-id — 기대하는 SLSA 빌더 ID.
  • -source-uri — 기대하는 해석된(source resolved) 소스 URI.
  • -artifact — 증명 subjects와 대조할 아티팩트 경로.
  • -trusted-root-path — keyless 검증을 위한 Sigstore trusted-root JSON 파일 경로.
  • -keyless-identity — 기대하는 keyless 서명 신원.
  • -keyless-oidc-issuer — keyless 서명을 위한 기대하는 OpenID Connect (OIDC) 발급자(issuer).
  • -bundle — Rekor 또는 타임스탬프 검증을 위한 Sigstore bundle JSON 파일 경로.
  • -require-rekor — 번들에서 Rekor 투명성 로그(transparency-log) 검증을 요구해요.
  • -require-timestamp — Rekor 통합 시간 또는 RFC 3161 증거에서 신뢰할 수 있는 관찰자 타임스탬프를 요구해요.

Example (예시)

다음 명령어는 PEM 키로 서명된 증명을 검증해요.

packer verify-attestation \
  -signing-mode=key \
  -verifier=keys/provenance-signing.pub.pem \
  provenance.intoto.json

더 알아보기 (Learn more)