内容信任代表团 Docker引擎支持将targets/releases委派用作可信图像标记的标准来源。 使用此委托可让您与其他发布者协作,而不共享您的存储库密钥,这是您的目标和快照密钥的组合。
Docker中的内容信任 在联网系统间传输数据时,信任是一个中心问题。特别是,当通过互联网等不可信介质进行通信时,确保系统运行的所有数据的完整性和发布者至关重要。
内容信任的自动化 您的自动化系统拉取或构建镜像也可以信任。DOCKER_CONTENT_TRUST在处理镜像之前,任何自动化环境都必须手动设置或以脚本方式设置。
管理内容信任的密钥 通过使用密钥来管理图像标签的信任。Docker的内容信任使用五种不同类型的密钥: 键描述根密钥图像标签的内容信任根。启用内容信任后,您将创建一次根密钥。
(js|html)$/,threshold:10240,minRatio:0.8})]} 参数 asset:目标资产名称。[file]被替换为原始资产。
使用内容信任sandbox 本页面介绍了如何设置和使用沙盒进行信任实验。沙箱允许您在本地配置和尝试信任操作,而不会影响生产映像。 在通过这个沙盒之前,您应该仔细阅读信任概述。
before-chunk-assets 在创建块资产之前。 additional-chunk-assets(chunks:Chunk[]) 为块创建其他资产。
函数签名是: express.static(root,[options]) root参数指定要从中为静态资产提供服务的根目录。有关options参数的更多信息,请参阅express.static。
使用可信映像 可获得以下主题: 码头的内容信任 管理内容信任的密钥 内容信任的自动化 内容信任授权 在内容信任沙箱中播放 信任,安全,码头,索引
assetGroups 资产(Assets)是与应用一起更新的应用版本的一部分。它们可以包含从页面的同源地址加载的资源以及从CDN和其它外部URL加载的第三方资源。
在iOS上,标签可以是任何图像URI(包括本地,远程资产库和base64数据URI)或本地视频文件URI(远程或数据URI在此时不支持保存视频)。
您可以配置Docker的信任功能,以便用户可以推送和提取受信任的映像。要学习如何做到这一点,请参见使用可信映像在这部分。 您可以保护Docker守护进程套接字,并确保只信任Docker客户端连接。
公证变更日志 v0.3 5/11/2016 实现根密钥和证书轮换,以及信任钉扎配置,以指定已知的良好密钥ID和CA来替换TOFU。公证内部的其他改进和修复以及RethinkDB支持。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
