

 **帮助改进此页面** 

要帮助改进本用户指南，请选择位于每个页面右侧窗格中的**在 GitHub 上编辑此页面**链接。

# 在部署期间验证容器映像签名
<a name="image-verification"></a>

如果您在部署时使用 [Amazon Signer](https://docs.amazonaws.cn/signer/latest/developerguide/Welcome.html) 并且想要验证已签名的容器映像，则可以使用以下解决方案之一：
+  [Gatekeeper 和 Ratify](https://ratify.dev/docs/1.0/quickstarts/ratify-on-aws) – 将 Gatekeeeper 用作准入控制器，并将配置了 Amazon Signer 插件的 Ratify 作为用于验证签名的 Webhook。
+  [Kyverno](https://github.com/nirmata/kyverno-notation-aws) – 配置有用于验证签名的 Amazon Signer 插件的 Kubernetes 策略引擎。

**注意**  
在验证容器镜像签名之前，请根据所选准入控制器的要求配置 [Notation](https://github.com/notaryproject/notation#readme) 信任存储和信任策略。