内容信任的自动化 您的自动化系统拉取或构建镜像也可以信任。DOCKER_CONTENT_TRUST在处理镜像之前,任何自动化环境都必须手动设置或以脚本方式设置。
Docker中的内容信任 在联网系统间传输数据时,信任是一个中心问题。特别是,当通过互联网等不可信介质进行通信时,确保系统运行的所有数据的完整性和发布者至关重要。
Ruby安全 Ruby编程语言庞大而复杂,新手和经验丰富的Rubyists经常遇到许多安全缺陷。 本文档旨在讨论这些缺陷,并在适用的情况下提供更安全的替代方案。
使用可信映像 可获得以下主题: 码头的内容信任 管理内容信任的密钥 内容信任的自动化 内容信任授权 在内容信任沙箱中播放 信任,安全,码头,索引
管理内容信任的密钥 通过使用密钥来管理图像标签的信任。Docker的内容信任使用五种不同类型的密钥: 键描述根密钥图像标签的内容信任根。启用内容信任后,您将创建一次根密钥。
固定发动机 本节讨论可以在Docker引擎安装中配置和使用的安全功能。 您可以配置Docker的信任功能,以便用户可以推送和提取受信任的映像。要学习如何做到这一点,请参见使用可信映像在这部分。
限制执行 警告 在Python2.3中,这些模块由于各种已知且不易解决的安全漏洞而被禁用。这些模块仍然记录在这里以帮助阅读使用rexec和Bastion模块的旧代码。
使用内容信任sandbox 本页面介绍了如何设置和使用沙盒进行信任实验。沙箱允许您在本地配置和尝试信任操作,而不会影响生产映像。 在通过这个沙盒之前,您应该仔细阅读信任概述。
客户端使用这些公钥来验证存储库中所有元数据文件的签名。这个密钥由一个集合所有者持有,并且应该保持离线和安全,比其他密钥更重要。
通过公证,任何人都可以提供对任意数据集合的信任。使用更新框架(TUF)作为基础安全框架,公证负责创建,管理和分发必要的操作,以确保内容的完整性和新鲜度。
内容信任代表团 Docker引擎支持将targets/releases委派用作可信图像标记的标准来源。 使用此委托可让您与其他发布者协作,而不共享您的存储库密钥,这是您的目标和快照密钥的组合。
在尝试与公证服务器交互之前,请确保您的Docker或公证客户端信任公证服务器的证书。 请参阅Docker或公证的说明,具体取决于您使用的是哪一个。
它有不同的组件: WebUI 元数据存储(评论,明星,列表公共存储库) 认证服务 符号化 DockerHub只有一个实例,由DockerInc.运行和管理。此公共Hub对大多数个人和小公司都很有用。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
