Resource Definition
string
required
tekton.dev/v1alpha1string
required
VerificationPolicyObjectMeta
required
Standard Kubernetes metadata.
VerificationPolicySpec
required
Specification of the verification policy.
VerificationPolicySpec
[]ResourcePattern
required
Patterns defining which resources this policy applies to.
[]Authority
required
List of authorities (public keys) for validating signatures.
string
default:"enforce"
How to handle verification failures.Values:
enforce- Fail the TaskRun/PipelineRun if verification fails (default)warn- Log warnings but don’t fail on verification failure
How Verification Works
- When a Task or Pipeline is fetched via remote resolution, Tekton checks for matching VerificationPolicies
- The resource URL is matched against the
resourcespatterns - If a policy matches, the resource’s signature is verified using the specified authorities
- Verification uses the configured hash algorithm and public key
- Based on the
mode, verification failure either blocks execution or logs a warning