当前位置:

首页 > 系统应用 > 如何使用 docker scout attestation add 命令为镜像附加证明

如何使用 docker scout attestation add 命令为镜像附加证明

本文目录

    介绍 在这个实验中,你将学习如何使用 CODE_0 命令为 Docker 镜像添加证明(attestation)。证明是有价值的元数据,它可以提供有关镜像来源、构建过程、安全扫描结果等关键信息。 你将首先准备一个 Docker 镜像和一个简单的证明文件。然后,你将使用 CODE0 命令并搭配 COD

    介绍

    在这个实验中,你将学习如何使用 CODE_0 命令为 Docker 镜像添加证明(attestation)。证明是有价值的元数据,它可以提供有关镜像来源、构建过程、安全扫描结果等关键信息。

    你将首先准备一个 Docker 镜像和一个简单的证明文件。然后,你将使用 CODE0 命令并搭配 CODE1 标志,将证明附加到镜像上。你还将探索如何使用 CODE_2 标志为证明指定特定的谓词类型(predicate type)。最后,你将验证证明是否已成功添加到镜像中。

    准备一个镜像和一个证明文件

    在这一步中,我们将准备一个 Docker 镜像和一个证明文件。证明是一种元数据,它提供有关镜像的信息,例如镜像的构建方式、漏洞扫描情况或签名信息。在这个示例中,我们将使用一个简单的文本文件作为证明文件。

    首先,让我们拉取一个我们将使用的基础 Docker 镜像。我们将使用 CODE_0 镜像,它是一个轻量级的 Linux 发行版。

    docker pull alpine:latest

    你应该会看到表明镜像正在被拉取和下载的输出。

    latest: Pulling from library/alpine
    ...
    Status: Downloaded newer image for alpine:latest
    docker.io/library/alpine:latest

    接下来,我们将创建一个简单的证明文件。这个文件将包含一些任意的 JSON 数据。在实际场景中,这个文件会包含有关镜像的结构化数据,例如构建信息、扫描结果或签名细节。

    我们将在你的 CODE0 目录下创建一个名为 CODE1 的文件。

    nano ~/project/attestation.json

    在 CODE_0 编辑器中,粘贴以下 JSON 内容:

    {
      "predicateType": "https://example.com/attestation/v1",
      "data": {
        "key": "value",
        "another_key": 123
      }
    }

    按 CODE0,然后按 CODE1,再按 CODE_2 保存文件。

    你可以使用 CODE_0 命令验证文件的内容:

    cat ~/project/attestation.json

    输出应该是你刚刚粘贴的 JSON 内容。

    现在,你已经准备好了 Docker 镜像 (CODE0) 和证明文件 (CODE1),可以进行下一步了。

    使用 --file 为镜像添加证明

    在这一步中,我们将把上一步创建的证明文件添加到 CODE0 镜像中。我们将使用 CODE1 命令,并搭配 CODE_2 标志。这个命令允许我们创建一个包含额外元数据(包括证明)的新镜像清单(image manifest)。

    添加证明文件的基本语法如下:

    docker buildx imagetools create  --attestation-file  --tag 

    这里,CODE0 是你要添加证明的镜像,CODE1 是你的证明文件的路径,CODE_2 是包含证明的新镜像清单的标签。

    让我们将 CODE0 文件添加到 CODE1 镜像中,并将新镜像标记为 CODE_2。

    docker buildx imagetools create alpine:latest --attestation-file ~/project/attestation.json --tag alpine:attested

    你应该会看到表明正在创建并推送新镜像清单的输出。

    ...
    unpacking to docker.io/library/alpine:attested done

    这个命令创建了一个带有 CODE0 标签的新镜像清单,其中包含了来自 CODE1 的证明数据。原始的 CODE_2 镜像保持不变。

    现在,你可以列出你的 Docker 镜像,查看新创建的 CODE_0 镜像。

    docker images

    你应该会在列表中看到 CODE0 和 CODE1。

    REPOSITORY   TAG       IMAGE ID       CREATED        SIZE
    alpine       attested       ...            ...
    alpine       latest         ...            ...
    ...

    请注意,两个镜像的 CODE0 可能相同,因为 CODE1 通常会复用底层的镜像层,只是创建一个新的清单。

    使用 --predicate-type 添加具有特定谓词类型的证明

    在上一步,我们通过添加带有CODE0标志的证明。Docker会从JSON文件的CODE1字段自动推断谓词类型。不过,你也可以使用CODE2标志来明确指定谓词类型。当你的证明数据中没有包含CODE3字段,或者你想覆盖文件中的该字段时,这种方式就显得尤为实用。

    添加具有特定谓词类型的证明的基本语法如下:

    docker buildx imagetools create  --attestation-file  --predicate-type  --tag 

    这里,CODE_0 是表示证明类型的 URL。

    让我们再次将相同的 CODE0 文件添加到 CODE1 镜像中,但这次我们将显式地将谓词类型设置为 CODE2,并将新镜像标记为 CODE3。

    docker buildx imagetools create alpine:latest --attestation-file ~/project/attestation.json --predicate-type https://example.com/another-attestation/v2 --tag alpine:attested-v2

    你应该会看到与上一步类似的输出,表明正在创建一个新的镜像清单。

    ...
    unpacking to docker.io/library/alpine:attested-v2 done

    这个命令创建了一个带有 CODE0 标签的新镜像清单。尽管 CODE1 文件中包含 CODE2,但 CODE3 标志会覆盖它,新清单中的证明将具有谓词类型 CODE_4。

    让我们再次列出镜像,查看新标签。

    docker images

    现在你应该会看到 CODE0、CODE1 和 CODE_2。

    REPOSITORY   TAG           IMAGE ID       CREATED        SIZE
    alpine       attested-v2        ...            ...
    alpine       attested           ...            ...
    alpine       latest             ...            ...
    ...

    在下一步中,我们将验证证明是否已正确添加,并检查其内容。

    验证已添加的证明

    在这最后一步中,我们将验证证明是否已成功添加到镜像中,并检查其内容。你可以使用 CODE_0 命令查看镜像的清单,其中包含了任何相关证明的信息。

    检查镜像清单的基本语法如下:

    docker buildx imagetools inspect 

    首先,让我们检查使用 CODE0 标志创建的 CODE1 镜像。

    docker buildx imagetools inspect alpine:attested

    你应该会看到关于镜像清单的详细输出。查找与“attestations”(证明)相关的部分。你应该能找到一个谓词类型为 CODE0 的条目,以及来自 CODE1 文件的数据。

    ...
      "attestations": [
        {
          "mediaType": "application/vnd.docker.distribution.manifest.v2+json",
          "payload": "...",
          "predicateType": "https://example.com/attestation/v1"
        }
      ],
    ...

    现在,让我们检查使用 CODE0 标志覆盖谓词类型后创建的 CODE1 镜像。

    docker buildx imagetools inspect alpine:attested-v2

    同样,查找“attestations”部分。这次,你应该会看到一个谓词类型为 CODE_0 的条目,尽管证明数据的内容与之前相同。

    ...
      "attestations": [
        {
          "mediaType": "application/vnd.docker.distribution.manifest.v2+json",
          "payload": "...",
          "predicateType": "https://example.com/another-attestation/v2"
        }
      ],
    ...

    这证实了我们已成功将证明添加到 Docker 镜像中,并且可以使用 CODE_0 标志显式设置谓词类型。

    现在,你已经学会了如何准备镜像和证明文件,如何使用 CODE0 和 CODE1 标志将证明添加到镜像中,以及如何使用 CODE_2 验证添加的证明。

    总结

    本次实验,咱们来学习怎样运用CODE0命令给Docker镜像附上证明。先准备好一个Docker镜像(CODE1),再创建一个简单的JSON证明文件。接着,使用带有CODE2标志的CODE3命令,把证明文件附加到镜像上。此外,还探讨了如何利用CODE_4标志,为证明指定自定义的谓词类型(predicate type)。最后,验证一下证明是否成功添加到镜像里。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    系统应用
    相关文章 更多
    win10升级新版本后取消开机密码失效怎么修复
    win10升级新版本后取消开机密码失效怎么修复

    Windows 10更新后开机突然要求输入密码?本文解析自动登录失效的真实原因,提供通过netplwiz重新保存凭据、关闭Windows Hello干扰及排查账户策略的完整步骤,助你恢复免密进入桌面。

    win10更新没下载完反复重试该怎么停止任务
    win10更新没下载完反复重试该怎么停止任务

    Windows 10更新下载失败反复重试怎么办?不要直接停用服务。本文教你通过设置页面暂停更新、启用按流量计费连接以及调整活动时间,安全地暂时停止下载任务并避免意外重启。

    win10怎么取消系统准备强制升级新版本
    win10怎么取消系统准备强制升级新版本

    面对Win10强制升级新版本的提示,本文解析家庭版与专业版的应对差异。介绍如何通过暂停更新、设置活动时间临时避让,以及利用组策略控制功能版本。强调Windows 10支持终止后的安全风险,避免使用高风险的禁用服务手段。

    win10组策略找不到更新选项该怎么处理
    win10组策略找不到更新选项该怎么处理

    Win10组策略编辑器中找不到Windows Update选项怎么办?本文分析家庭版与专业版的权限差异,厘清本地策略与域策略的区别,提供设置页替代方案及企业环境排查思路,避免盲目修改注册表或安装非官方补丁。

    win10取消开机密码会影响电脑里的文件安全吗?
    win10取消开机密码会影响电脑里的文件安全吗?

    很多人为了便捷选择取消 Win10 开机密码,这会导致文件丢失吗?本文详解取消密码后文件访问权限的变化、BitLocker 加密的有效性以及更安全的替代方案,帮助用户在便利与数据安全之间做出正确选择。

    win10弹出立即重启更新怎么延后这个操作
    win10弹出立即重启更新怎么延后这个操作

    Win10弹出立即重启更新会打断工作?本文介绍如何通过Windows Update页面安排重启时间、设置活动时段以及暂停后续更新,有效延后重启操作,保护未保存的工作成果。

    win10自动更新在夜间偷偷运行怎么限制
    win10自动更新在夜间偷偷运行怎么限制

    Win10晚上自动下载或重启怎么办?不要直接禁用服务。本文教你通过设置活动时间、安排指定重启时间及短期暂停更新,精准控制Windows Update行为,避免夜间网络占用和意外重启,同时保留系统安全性。

    win10本地账户取消开机密码有哪些简单方法
    win10本地账户取消开机密码有哪些简单方法

    想跳过Win10开机输入密码?本文详解本地账户清空密码、netplwiz自动登录及PIN设置的步骤与区别,同时提醒Microsoft账户和域策略下的限制与风险。

    win10更新重启倒计时怎么取消不让电脑重启
    win10更新重启倒计时怎么取消不让电脑重启

    面对Win10更新重启倒计时,如何通过设置界面取消或延后?本文详解活动时间、安排重启及暂停更新的位置与作用,帮助你在不影响工作的前提下管理系统重启。

    win10取消开机密码重启后还要输密码怎么办?
    win10取消开机密码重启后还要输密码怎么办?

    Win10设置取消密码后重启依然要求输入?这通常不是系统故障,而是自动登录配置错误或睡眠唤醒验证未关闭。本文教你区分本地账户与微软账户,正确设置netplwiz自动登录,并检查锁屏策略,彻底解决开机免密问题。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。