使用可信映像 可获得以下主题: 码头的内容信任 管理内容信任的密钥 内容信任的自动化 内容信任授权 在内容信任沙箱中播放 信任,安全,码头,索引
管理内容信任的密钥 通过使用密钥来管理图像标签的信任。Docker的内容信任使用五种不同类型的密钥: 键描述根密钥图像标签的内容信任根。启用内容信任后,您将创建一次根密钥。
固定发动机 本节讨论可以在Docker引擎安装中配置和使用的安全功能。 您可以配置Docker的信任功能,以便用户可以推送和提取受信任的映像。要学习如何做到这一点,请参见使用可信映像在这部分。
内容信任的自动化 您的自动化系统拉取或构建镜像也可以信任。DOCKER_CONTENT_TRUST在处理镜像之前,任何自动化环境都必须手动设置或以脚本方式设置。
限制执行 警告 在Python2.3中,这些模块由于各种已知且不易解决的安全漏洞而被禁用。这些模块仍然记录在这里以帮助阅读使用rexec和Bastion模块的旧代码。
内容信任使您能够通过任何通道验证从注册表接收的所有数据的完整性和发布者。 理解Docker中的信任 内容信任允许使用远程Docker注册表执行操作,以强制客户端对图像标记进行签名和验证。
在尝试与公证服务器交互之前,请确保您的Docker或公证客户端信任公证服务器的证书。 请参阅Docker或公证的说明,具体取决于您使用的是哪一个。
Ruby安全 Ruby编程语言庞大而复杂,新手和经验丰富的Rubyists经常遇到许多安全缺陷。 本文档旨在讨论这些缺陷,并在适用的情况下提供更安全的替代方案。
这使您可以构建高质量的本机应用程序,但固有的安全风险会随着授予代码的额外功能而扩大。 考虑到这一点,请注意,显示来自不受信任来源的任意内容会造成Electron无意处理的严重安全风险。
节点ID用作当前群中节点生存期的密码安全节点标识。 下图说明了工作管理器节点和工作节点如何使用最少的TLS1.2来加密通信。
使用内容信任sandbox 本页面介绍了如何设置和使用沙盒进行信任实验。沙箱允许您在本地配置和尝试信任操作,而不会影响生产映像。 在通过这个沙盒之前,您应该仔细阅读信任概述。
内容信任代表团 Docker引擎支持将targets/releases委派用作可信图像标记的标准来源。 使用此委托可让您与其他发布者协作,而不共享您的存储库密钥,这是您的目标和快照密钥的组合。
通过公证,任何人都可以提供对任意数据集合的信任。使用更新框架(TUF)作为基础安全框架,公证负责创建,管理和分发必要的操作,以确保内容的完整性和新鲜度。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
