Slide 15
Slide 15 text
$ cosign download sbom asia-northeast
1
-docker.pkg.dev/xxx/ko-sample/ko-sample:v
1
.
0
.
0
{
"SPDXID": "SPDXRef-DOCUMENT",
"name": "sbom-
sha
2 5 6
:c
2
bdbc
2 3 0 2
a
4 3
c
1 4 6 5
d
1 6
d
8 2 4 9
fae
6 9 9
b
7
b
8
f
1 1 9 2
d
8
b
0
d
2 5 9 9 9 9 4 5 7 3
e
1
ae
6
b
1 8
",
"spdxVersion": "SPDX-
2
.
3
",
"creationInfo": {
"created": "
0 0 0 1
-
0 1
-
0 1
T
0 0
:
0 0
:
0 0
Z",
"creators": [
"Tool: ko
0
.
1 7
.
1
"
]
},
...
cosign download sbomでSBOM情報を確認する
Cosignはsigstoreプロジェクトが提供するコマンドラインツール(主にイメージ署名
用
のツール)