docker trust inspect

docker trust inspect

docker trust inspect는 서명된 저장소에 대한 저수준 JSON 정보를 제공하는 명령이에요. 어떤 태그가 서명됐고, 누가 서명했고, 누가 새 태그에 서명할 수 있는지 확인할 수 있어요.

출처: 문서

본문

docker trust inspect는 서명된 저장소에 대한 저수준 JSON 정보를 제공해요. 여기에는 서명된 모든 이미지 태그, 누가 서명했는지, 누가 새 태그에 서명할 수 있는지가 포함돼요.

docker trust inspect IMAGE[:TAG] [IMAGE[:TAG]...]

지원하는 옵션은 다음과 같아요.

옵션 기본값 설명
--pretty 사람이 읽기 쉬운 형식으로 정보를 출력해요.

단일 이미지 태그의 서명 저수준 정보

docker trust inspect로 이미지의 신뢰 정보를 얻을 수 있어요. alpine:latest 이미지의 신뢰 정보를 출력하는 예시예요.

$ docker trust inspect alpine:latest

출력은 JSON 형식이에요.

[
  {
    "Name": "alpine:latest",
    "SignedTags": [
      {
        "SignedTag": "latest",
        "Digest": "d6bfc3baf615dc9618209a8d607ba2a8103d9c8a405b3bd8741d88b4bef36478",
        "Signers": [
          "Repo Admin"
        ]
      }
    ],
    "Signers": [],
    "AdministrativeKeys": [
      {
        "Name": "Repository",
        "Keys": [ { "ID": "5a46c9aaa82ff150bb7305a2d17d0c521c2d784246807b2dc611f436a69041fd" } ]
      },
      {
        "Name": "Root",
        "Keys": [ { "ID": "a2489bcac7a79aa67b19b96c4a3bf0c675ffdf00c6d2fabe1a5df1115e80adce" } ]
      }
    ]
  }
]

SignedTags 키는 SignedTag 이름, Digest, 서명을 담당한 Signers를 나열해요. AdministrativeKeysRepositoryRoot 키를 나열해요.

다른 docker trust 명령으로 저장소에 signer를 설정했다면 docker trust inspectSigners 키를 포함해요.

$ docker trust inspect my-image:purple

출력에는 Signers 아래에 alice, bob, carol 같은 이름과 각각의 키 ID가 나와요.

이미지 태그가 서명되지 않았거나 접근할 수 없으면 docker trust inspect는 서명된 태그를 표시하지 않아요.

$ docker trust inspect unsigned-img

no signatures or cannot access unsigned-img

같은 이미지 저장소의 다른 태그가 서명돼 있으면 관련 키 정보는 보고해요.

저장소의 모든 태그 서명 정보

태그를 지정하지 않으면 저장소의 모든 서명된 태그에 대한 세부 정보를 보고해요.

$ docker trust inspect alpine

여러 이미지 정보

docker trust inspect는 여러 저장소와 이미지를 인자로 받을 수 있고, 순서 있는 목록으로 결과를 보고해요.

$ docker trust inspect alpine notary

더 알아보기