1 open besluit1414 voorstellen

Product

Red Hat Trusted Artifact Signer

Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster.
VastgesteldAl in gebruikVlootbeheer

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Vult in

Rol in het platform

Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster. Draait zelf als geïsoleerde dienst op het vlootcluster.

Actualiteit

Publiek feit: Red Hat Trusted Artifact Signer 1.4.2 (met Cosign 3.0.4) is de actuele patchversie; als rolling-streamoperator eindigt de volledige ondersteuning pas bij het uitbrengen van RHTAS 1.5. (peildatum 29 september 2026)

Uitspraken die een versie noemen

  • Levenscyclus van een applicatiecluster

    De onderdelen van de standaardinrichting komen uit de gecontroleerde spiegel, met handmatige goedkeuring van installatieplannen; de beheerfunctie van de beheerde database komt via de toelatingsroute. De softwarestapel van een applicatiecluster staat in de tabel.

    Voorstel1.4.2
  • Leveranciers, ontwikkelteam en ketenproducten

    De keten gebruikt deze producten, elk met een vaste rol en een ondersteuningsvoorwaarde. De versies van syft en skopeo liggen vast in de taken van het sjabloon.

    Voorstel1.4.2
  • Leveranciers, ontwikkelteam en ketenproducten

    De leverancier bevestigt dat hij de combinatie van OpenShift Pipelines 1.24, Trusted Artifact Signer 1.4.2 en Quay 3.18 op OpenShift 4.22 ondersteunt, met de Policy Controller en de ClusterImagePolicy in gehoste clusters en met de tussenliggende upgradecombinaties. Een geslaagde proef in de leeromgeving vervangt die bevestiging niet.

    Voorstel1.4.2
  • Ondertekening en herkomst

    Aanvullende handtekeningen en attesten staan in het oude bundelformaat, omdat de Policy Controller van Trusted Artifact Signer 1.4 geen OCI 1.1-referrers leest en de nieuwe handtekeningen van Cosign 3 niet vindt. De overstap naar het nieuwe formaat volgt pas als alle controleurs dat lezen.

    Voorstel1.4
  • Productversies

    Ondertekening en toelating gebruiken Red Hat Trusted Artifact Signer 1.4.2 met de Policy Controller en Cosign 3.0.4, naast de ClusterImagePolicy van OpenShift, die sinds 4.20 algemeen beschikbaar is.

    Voorstel1.4.2

Verwijzen hiernaar

Onderwerpen 9
Beloften 1
Domeinen 1
Diensten 1