
cve-2022-42889 text4shell के लिए ClusterImagePolicy डेमो
यह प्रदर्शन दिखाता है कि आप Kubernetes या कमांड लाइन पर text4shell नीतियों के विरुद्ध अपने हस्ताक्षरित SBOM को मान्य करने के लिए Sigstore का उपयोग कैसे कर सकते हैं।
cosign verify-attestation --policy policy/text4shell.cue --type https://cyclonedx.org/bom --certificate-identity-regexp=.* --certificate-oidc-issuer-regexp=.* ghcr.io/chainguard-dev/text4shell-policy:main
chainctl policies create --group $DEMO_GROUP -f policy/text4shell-policy.yaml
kubectl label ns default policy.sigstore.dev/include=true --overwrite
kubectl run text4shell --image=ghcr.io/chainguard-dev/text4shell-policy:main

kubectl delete pod text4shell --grace-period=0
chainctl policy delete -y $(chainctl policy list -o json | jq -r '[.items[] | select(.name == "vuln-cve-2022-42889-text4shell")][0].id')
kubectl label ns default policy.sigstore.dev/include-