Docker高级使用案例深度解析
1. Docker镜像签名验证与内容信任
在使用Docker时,我们常常需要验证镜像是否已签名以及使用了哪个密钥。可以使用 docker trust inspect 命令来完成这一操作。例如:
admin@myhome:~/$ docker trust inspect --pretty private-registry.mycompany.tld/registries/pythonapps/my-python-app:2.9BETA
执行该命令后,会输出镜像的签名信息,如下所示:
| SIGNED TAG | DIGEST | SIGNERS |
| — | — | — |
| latest | 41c1003bfccce22a81a49062ddb088ea6478eabe - a1457430e6235828298593e6 | devops |
同时,还会显示签名者及其密钥列表,以及管理密钥:
| SIGNER | KEYS |
| — | — |
| devops | 6b6b7688a444 |
- Repository Key: de782153295086a2f13e432db342c879d8d8d9fdd55a77f685b79075a44a5c37
- Root Key: c6d5d339c75b77121439a97e893bc68a804368a48d4fd167d4d9ba0114a733
Docker高级使用案例解析
超级会员免费看
订阅专栏 解锁全文
697

被折叠的 条评论
为什么被折叠?



