…apko 的时候,存在大量命令式的编排脚本,这个是不可重现的,于是作者开发了 Terraform Provider 来解决 apko 构建问题。 疑问: - 这里重点好像是 SBOM 和 cosign 配合? cosign 和SBOM 解决的是什么问题? - 为什么 chainguard.dev 没有采用 RPM 或者 DEB 呢? ---…
[[ Cosign ]]
1 篇文章提到了此关键词
1 篇文章提到了此关键词
…apko 的时候,存在大量命令式的编排脚本,这个是不可重现的,于是作者开发了 Terraform Provider 来解决 apko 构建问题。 疑问: - 这里重点好像是 SBOM 和 cosign 配合? cosign 和SBOM 解决的是什么问题? - 为什么 chainguard.dev 没有采用 RPM 或者 DEB 呢? ---…