<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C</id>
	<title>Проверка подписей образов Ключ-АСТРОМ - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;action=history"/>
	<updated>2026-04-30T22:43:41Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=5994&amp;oldid=prev</id>
		<title>IKuznetsov: /* astromkey АктивныйШлюз */</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=5994&amp;oldid=prev"/>
		<updated>2025-12-02T23:00:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;astromkey АктивныйШлюз&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия 23:00, 2 декабря 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l121&quot;&gt;Строка 121:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 121:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;astromkey &lt;/del&gt;АктивныйШлюз ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Ключ-АСТРОМ &lt;/ins&gt;АктивныйШлюз ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;code&amp;gt;АктивныйШлюз версии 1.303+&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;code&amp;gt;АктивныйШлюз версии 1.303+&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ka_db:diff::1.12:old-5993:rev-5994 --&gt;
&lt;/table&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=5993&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «1В современных условиях атаки на цепочки поставок стали распространённым вектором угро...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C&amp;diff=5993&amp;oldid=prev"/>
		<updated>2025-12-02T22:59:46Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «1В современных условиях атаки на цепочки поставок стали распространённым вектором угро...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;1В современных условиях атаки на цепочки поставок стали распространённым вектором угроз. Наш подход к противодействию этому риску включает предоставление неизменяемых и подписанных образов, которые служат основой для усиления мер безопасности.&lt;br /&gt;
&lt;br /&gt;
На этой странице описывается процесс проверки подписей образов Ключ-АСТРОМ, позволяющий установить подлинность и защитить целостность программного обеспечения.&lt;br /&gt;
&lt;br /&gt;
== Предпосылки ==&lt;br /&gt;
Прежде чем начать, убедитесь, что выполнены следующие предварительные условия:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;необходимо&amp;lt;/code&amp;gt; [https://docs.sigstore.dev/cosign/ Cosign]﻿ для проверки подписи изображения&lt;br /&gt;
* &amp;lt;code&amp;gt;необходимо&amp;lt;/code&amp;gt; Доступ для чтения к репозиториям образов Ключ-АСТРОМ при использовании закрытого реестра&lt;br /&gt;
&lt;br /&gt;
== Проверка подписей образов с помощью Cosign ==&lt;br /&gt;
В следующих разделах описывается, как можно проверить подписи образов Ключ-АСТРОМ с помощью '''Cosign'''. Для простоты все примеры ссылаются на репозитории компонентов Ключ-АСТРОМ на общедоступном '''Amazon ECR''', но они действительны и применимы к любому реестру, содержащему образы Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
Если вы ищете альтернативы '''Amazon ECR''', см. раздел [[Использование публичного реестра|Поддерживаемые публичные реестры]].&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Подписание образов выполняется только для образов Ключ-АСТРОМ из поддерживаемых публичных реестров. Образы во встроенном реестре Ключ-АСТРОМ не подписываются.&lt;br /&gt;
|}&lt;br /&gt;
Ключ-АСТРОМ подписывает образы с помощью '''Cosign''', но в общедоступные логи '''Sigstore''' загружаются только данные о подписании для Ключ-АСТРОМ Operator. Это обеспечивает стандартную верификацию для '''Operator'''. Для других образов флаг &amp;lt;code&amp;gt;--insecure-ignore-tlog&amp;lt;/code&amp;gt; требуется при верификации.&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ Operator ===&lt;br /&gt;
Ключ-АСТРОМ '''Operator''' — проект с открытым исходным кодом, размещенный и собранный на '''GitHub'''. В связи с этим процесс подписания и верификации несколько отличается от других компонентов Ключ-АСТРОМ.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Бесключевая проверка&lt;br /&gt;
!Проверка открытого ключа&lt;br /&gt;
|-&lt;br /&gt;
|Следующая команда демонстрирует бесключевой способ проверки подписи образа Ключ-АСТРОМ Operator:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --certificate-identity-regexp '&amp;lt;nowiki&amp;gt;https://github\.com/astromkey/astromkey-operator/\.github/workflows/.+'&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  --certificate-oidc-issuer &amp;lt;nowiki&amp;gt;https://token.actions.githubusercontent.com&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-operator:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
|Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ Operator с помощью открытого ключа соответствующего выпуска GitHub:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --key &amp;lt;nowiki&amp;gt;https://github.com/astromkey/astromkey-operator/releases/download/&amp;lt;/nowiki&amp;gt;&amp;lt;tag&amp;gt;/cosign.pub \&lt;br /&gt;
&lt;br /&gt;
   public.ecr.aws/astromkey/astromkey-operator:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ АктивныйШлюз ===&lt;br /&gt;
Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ АктивныйШлюз с помощью открытого ключа из &amp;lt;code&amp;gt;ca.astromkey.com&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-activegate:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ Модуль кода ===&lt;br /&gt;
Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ Модуль кода с помощью открытого ключа &amp;lt;code&amp;gt;ca.astromkey.com&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-codemodules:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ ЕдиныйАгент ===&lt;br /&gt;
Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ ЕдиныйАгент с помощью открытого ключа из &amp;lt;code&amp;gt;ca.astromkey.com&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-oneagent:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ Kubernetes Node Configuration Collector ===&lt;br /&gt;
Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ Kubernetes Node Configuration Collector с помощью открытого ключа из &amp;lt;code&amp;gt;ca.astromkey.com&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-k8s-node-config-collector:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ EdgeConnect ===&lt;br /&gt;
Следующая команда показывает, как проверить подпись образа Ключ-АСТРОМ EdgeConnect с помощью открытого ключа из &amp;lt;code&amp;gt;ca.astromkey.com&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign-edgeconnect.pub&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/edgeconnect:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Подтверждение ведомости материалов программного обеспечения (SBOM) ==&lt;br /&gt;
Аттестации позволяют пользователям подтвердить, что спецификация программного обеспечения ('''SBOM''') получена из надёжного источника в цепочке поставок программного обеспечения. Доверяя заявлению производителя образа контейнера о включённом программном обеспечении, пользователи могут безопасно интегрировать '''SBOM''' в свои рабочие процессы.&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ Operator ===&lt;br /&gt;
Используйте следующую команду для проверки аттестации спецификации программного обеспечения ('''SBOM''') &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; образа Ключ-АСТРОМ Operator &amp;lt;sup&amp;gt;2&amp;lt;/sup&amp;gt; :&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify-attestation \&lt;br /&gt;
&lt;br /&gt;
  --certificate-identity-regexp '&amp;lt;nowiki&amp;gt;https://github\.com/astromkey/astromkey-operator/\.github/workflows/.+'&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  --certificate-oidc-issuer &amp;lt;nowiki&amp;gt;https://token.actions.githubusercontent.com&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-operator:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; Поддерживается с Ключ-АСТРОМ Operator версии 0.12.0.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sup&amp;gt;2&amp;lt;/sup&amp;gt; Образ Ключ-АСТРОМ Operator доступен на Amazon ECR, начиная с версии 1.0.0. Подробнее см. в разделе [[Использование публичного реестра|Поддерживаемые публичные реестры]].&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;u&amp;gt;Извлечение файла SBOM из результатов проверки&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SBOM в формате CycloneDX можно извлечь из общей аттестации, расширив указанную выше команду &amp;lt;code&amp;gt;jq&amp;lt;/code&amp;gt;&amp;lt;sup&amp;gt;3&amp;lt;/sup&amp;gt; фильтром:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify-attestation \&lt;br /&gt;
&lt;br /&gt;
  --certificate-identity-regexp '&amp;lt;nowiki&amp;gt;https://github\.com/astromkey/astromkey-operator/\.github/workflows/.+'&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  --certificate-oidc-issuer &amp;lt;nowiki&amp;gt;https://token.actions.githubusercontent.com&amp;lt;/nowiki&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
  --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-operator:&amp;lt;tag&amp;gt; | \&lt;br /&gt;
&lt;br /&gt;
  jq '.payload | @base64d | fromjson | .predicate' &amp;gt; sbom.json&lt;br /&gt;
|}&lt;br /&gt;
[https://jqlang.org/ &amp;lt;sup&amp;gt;3&amp;lt;/sup&amp;gt; jq CLI]﻿ — полезный инструмент для работы с JSON.&lt;br /&gt;
&lt;br /&gt;
Выполнение команды создает файл &amp;lt;code&amp;gt;sbom.json&amp;lt;/code&amp;gt; в локальной файловой системе, содержащий SBOM образа Ключ-АСТРОМ Operator.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== astromkey АктивныйШлюз ===&lt;br /&gt;
&amp;lt;code&amp;gt;АктивныйШлюз версии 1.303+&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Используйте следующую команду для проверки аттестации спецификации программного обеспечения ('''SBOM''') образа Ключ-АСТРОМ АктивныйШлюз. Обязательно укажите нужную архитектуру ЦП. Возможные варианты: &amp;lt;code&amp;gt;amd64&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;arm64&amp;lt;/code&amp;gt;, и &amp;lt;code&amp;gt;s390x&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;nowiki&amp;gt;digest=$(docker manifest inspect public.ecr.aws/astromkey/astromkey-activegate:&amp;lt;tag&amp;gt; | \&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
  jq -r '.manifests[] | select(.platform.architecture==&amp;quot;amd64&amp;quot;) | .digest')&lt;br /&gt;
&lt;br /&gt;
cosign verify-attestation --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-activegate@$digest&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;u&amp;gt;Извлечение файла SBOM из результатов проверки&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SBOM в формате CycloneDX можно извлечь из общей аттестации, расширив указанную выше команду &amp;lt;code&amp;gt;jq&amp;lt;/code&amp;gt;&amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; фильтром:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify-attestation --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign.pub&amp;lt;/nowiki&amp;gt; --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/astromkey-activegate@$digest | \&lt;br /&gt;
&lt;br /&gt;
  jq '.payload | @base64d | fromjson | .predicate' &amp;gt; sbom.json&lt;br /&gt;
|}&lt;br /&gt;
[https://jqlang.org/ &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; jq CLI]﻿ — полезный инструмент для работы с JSON&lt;br /&gt;
&lt;br /&gt;
Выполнение команды создает файл &amp;lt;code&amp;gt;sbom.json&amp;lt;/code&amp;gt; в локальной файловой системе, содержащий SBOM образа Ключ-АСТРОМ АктивныйШлюз.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ключ-АСТРОМ EdgeConnect ===&lt;br /&gt;
&amp;lt;code&amp;gt;EdgeConnect версии 1.473+&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Используйте следующую команду для проверки аттестации спецификации программного обеспечения ('''SBOM''') образа Ключ-АСТРОМ EdgeConnect.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify-attestation \&lt;br /&gt;
&lt;br /&gt;
  --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign-edgeconnect.pub&amp;lt;/nowiki&amp;gt; --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/edgeconnect:&amp;lt;tag&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;u&amp;gt;Извлечение файла SBOM из результатов проверки&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SBOM в формате CycloneDX можно извлечь из общей аттестации, расширив указанную выше команду &amp;lt;code&amp;gt;jq&amp;lt;/code&amp;gt;&amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; фильтром:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|cosign verify-attestation \&lt;br /&gt;
&lt;br /&gt;
  --insecure-ignore-tlog --key &amp;lt;nowiki&amp;gt;https://ca.astromkey.com/v1/cosign-edgeconnect.pub&amp;lt;/nowiki&amp;gt; --type cyclonedx \&lt;br /&gt;
&lt;br /&gt;
  public.ecr.aws/astromkey/edgeconnect:&amp;lt;tag&amp;gt; | \&lt;br /&gt;
&lt;br /&gt;
  jq '.payload | @base64d | fromjson | .predicate' &amp;gt; sbom.json&lt;br /&gt;
|}&lt;br /&gt;
[https://jqlang.org/ &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; jq CLI]﻿ — полезный инструмент для работы с JSON&lt;br /&gt;
&lt;br /&gt;
Выполнение команды создает файл &amp;lt;code&amp;gt;sbom.json&amp;lt;/code&amp;gt; в локальной файловой системе, содержащий SBOM образа Ключ-АСТРОМ EdgeConnect.&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>