플러그인 서명

플러그인 서명 (Plugin Signatures)

설치하는 플러그인에 내장될 수 있는 서명 유형에 대한 정보를 제공해요. Terraform은 레지스트리에서 가져온 프로바이더 플러그인만 인증해요. 다양한 서명 유형과 서명되지 않은 바이너리에 대해 설명해요.

출처: 문서

본문

이 주제는 설치하는 플러그인에 내장될 수 있는 서명 유형에 대한 정보를 제공해요. Terraform은 레지스트리에서 가져온 프로바이더 플러그인만 인증해요.

플러그인 서명 유형

레지스트리에서 설치한 Terraform 프로바이더는 암호학적으로 서명돼요. Terraform은 설치 중에 서명을 검증해요. 서명에는 세 가지 유형이 있어요:

  • HashiCorp가 서명한 프로바이더: HashiCorp가 이 프로바이더를 빌드, 서명, 지원해요.
  • 신뢰할 수 있는 파트너가 서명한 프로바이더: 제3자가 이 프로바이더를 빌드, 서명, 지원해요. HashiCorp는 개인 키의 소유권을 검증하고 CLI에 신뢰 체인을 제공해 소유권을 프로그래밍 방식으로 검증하게 해요.
  • 자체 서명(self-signed) 프로바이더: 제3자가 이 프로바이더를 빌드, 서명, 지원해요. HashiCorp는 서명에 대한 검증이나 신뢰 체인을 제공하지 않아요. 신뢰할 수 있는 바이너리를 사용하고 있는지 확인하려면 지문을 수동으로 얻고 검증할 수 있어요.

서명되지 않은 바이너리

레지스트리에서 서명되지 않은 바이너리를 가져와 사용할 수는 없지만, 서명되지 않은 바이너리를 수동으로 설치할 수는 있어요. 수동으로 설치하는 프로바이더는 철저히 검증하는 것을 강력히 권장해요. 그래야 이 프로바이더가 프로그래밍 방식으로 인증되지 않도록 할 수 있어요.

레지스트리 이용 약관

레지스트리의 플러그인 사용은 레지스트리의 이용 약관에 따릅니다.

더 알아보기 (Learn more)