メインコンテンツへスキップ
フレームワーク

Build Attestation

Build Attestation

ビルドの実行主体、入力、環境、成果物などについて、署名付きで証明するメタデータ。

Build Attestationは、成果物が信頼できるプロセスで作られたことを確認する材料です。署名検証、ポリシー適用、CI/CD保護と合わせて運用します。

  • ビルド情報を署名付きで証明する
  • 成果物検証に使える
  • 署名鍵とポリシー管理が重要

よくある質問

Build Attestationとは?

ビルドの実行主体、入力、環境、成果物などについて、署名付きで証明するメタデータ。

Build Attestationについて詳しく知るには?

Build Attestationは、成果物が信頼できるプロセスで作られたことを確認する材料です。署名検証、ポリシー適用、CI/CD保護と合わせて運用します。

Build Attestationのポイントは?

ビルド情報を署名付きで証明する 成果物検証に使える 署名鍵とポリシー管理が重要

← 用語集一覧に戻る
ESC