
عرض توضيحي لـ ClusterImagePolicy لـ cve-2022-42889 text4shell
يوضح هذا العرض التوضيحي كيف يمكنك استخدام Sigstore للتحقق من صحة قوائم برامج التحديث (SBOMs) الموقعة الخاصة بك مقابل سياسات text4shell في Kubernetes أو على سطر الأوامر
cosign verify-attestation --policy policy/text4shell.cue --type https://cyclonedx.org/bom --certificate-identity-regexp=.* --certificate-oidc-issuer-regexp=.* ghcr.io/chainguard-dev/text4shell-policy:main
chainctl policies create --group $DEMO_GROUP -f policy/text4shell-policy.yaml
kubectl label ns default policy.sigstore.dev/include=true --overwrite
kubectl run text4shell --image=ghcr.io/chainguard-dev/text4shell-policy:main

kubectl delete pod text4shell --grace-period=0
chainctl policy delete -y $(chainctl policy list -o json | jq -r '[.items[] | select(.name == "vuln-cve-2022-42889-text4shell")][0].id')
kubectl label ns default policy.sigstore.dev/include-