内容信任代表团 Docker引擎支持将targets/releases委派用作可信图像标记的标准来源。 使用此委托可让您与其他发布者协作,而不共享您的存储库密钥,这是您的目标和快照密钥的组合。
Docker中的内容信任 在联网系统间传输数据时,信任是一个中心问题。特别是,当通过互联网等不可信介质进行通信时,确保系统运行的所有数据的完整性和发布者至关重要。
内容信任的自动化 您的自动化系统拉取或构建镜像也可以信任。DOCKER_CONTENT_TRUST在处理镜像之前,任何自动化环境都必须手动设置或以脚本方式设置。
管理内容信任的密钥 通过使用密钥来管理图像标签的信任。Docker的内容信任使用五种不同类型的密钥: 键描述根密钥图像标签的内容信任根。启用内容信任后,您将创建一次根密钥。
使用内容信任sandbox 本页面介绍了如何设置和使用沙盒进行信任实验。沙箱允许您在本地配置和尝试信任操作,而不会影响生产映像。 在通过这个沙盒之前,您应该仔细阅读信任概述。
使用可信映像 可获得以下主题: 码头的内容信任 管理内容信任的密钥 内容信任的自动化 内容信任授权 在内容信任沙箱中播放 信任,安全,码头,索引
您可以配置Docker的信任功能,以便用户可以推送和提取受信任的映像。要学习如何做到这一点,请参见使用可信映像在这部分。 您可以保护Docker守护进程套接字,并确保只信任Docker客户端连接。
公证变更日志 v0.3 5/11/2016 实现根密钥和证书轮换,以及信任钉扎配置,以指定已知的良好密钥ID和CA来替换TOFU。公证内部的其他改进和修复以及RethinkDB支持。
内容信任 在联网系统间传输数据时,信任是一个中心问题。特别是,当通过互联网等不可信媒介进行通信时,确保系统运行的所有数据的完整性和发布者至关重要。您使用Docker将图像(数据)推送到注册表。
这通常是默认的~/.notary,但是指定~/.docker/trust促进与内容信任的互操作性。 请注意,该选项可以用命令行标志覆盖--trustDir。
在尝试与公证服务器交互之前,请确保您的Docker或公证客户端信任公证服务器的证书。 请参阅Docker或公证的说明,具体取决于您使用的是哪一个。
通过公证,任何人都可以提供对任意数据集合的信任。使用更新框架(TUF)作为基础安全框架,公证负责创建,管理和分发必要的操作,以确保内容的完整性和新鲜度。
如果您使用的是较旧的注册表版本(<2.3),则任何版本的引擎CLI都不会发生此问题;推,拉,有和没有内容信任工作,如你所期望的。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
