docker trust inspect
docker trust inspect
docker trust inspect는 서명된 저장소에 대한 저수준 JSON 정보를 제공하는 명령이에요. 어떤 태그가 서명됐고, 누가 서명했고, 누가 새 태그에 서명할 수 있는지 확인할 수 있어요.
출처: 문서
본문
docker trust inspect는 서명된 저장소에 대한 저수준 JSON 정보를 제공해요. 여기에는 서명된 모든 이미지 태그, 누가 서명했는지, 누가 새 태그에 서명할 수 있는지가 포함돼요.
docker trust inspect IMAGE[:TAG] [IMAGE[:TAG]...]
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
--pretty |
사람이 읽기 쉬운 형식으로 정보를 출력해요. |
단일 이미지 태그의 서명 저수준 정보
docker trust inspect로 이미지의 신뢰 정보를 얻을 수 있어요. alpine:latest 이미지의 신뢰 정보를 출력하는 예시예요.
$ docker trust inspect alpine:latest
출력은 JSON 형식이에요.
[
{
"Name": "alpine:latest",
"SignedTags": [
{
"SignedTag": "latest",
"Digest": "d6bfc3baf615dc9618209a8d607ba2a8103d9c8a405b3bd8741d88b4bef36478",
"Signers": [
"Repo Admin"
]
}
],
"Signers": [],
"AdministrativeKeys": [
{
"Name": "Repository",
"Keys": [ { "ID": "5a46c9aaa82ff150bb7305a2d17d0c521c2d784246807b2dc611f436a69041fd" } ]
},
{
"Name": "Root",
"Keys": [ { "ID": "a2489bcac7a79aa67b19b96c4a3bf0c675ffdf00c6d2fabe1a5df1115e80adce" } ]
}
]
}
]
SignedTags 키는 SignedTag 이름, Digest, 서명을 담당한 Signers를 나열해요. AdministrativeKeys는 Repository와 Root 키를 나열해요.
다른 docker trust 명령으로 저장소에 signer를 설정했다면 docker trust inspect가 Signers 키를 포함해요.
$ docker trust inspect my-image:purple
출력에는 Signers 아래에 alice, bob, carol 같은 이름과 각각의 키 ID가 나와요.
이미지 태그가 서명되지 않았거나 접근할 수 없으면 docker trust inspect는 서명된 태그를 표시하지 않아요.
$ docker trust inspect unsigned-img
no signatures or cannot access unsigned-img
같은 이미지 저장소의 다른 태그가 서명돼 있으면 관련 키 정보는 보고해요.
저장소의 모든 태그 서명 정보
태그를 지정하지 않으면 저장소의 모든 서명된 태그에 대한 세부 정보를 보고해요.
$ docker trust inspect alpine
여러 이미지 정보
docker trust inspect는 여러 저장소와 이미지를 인자로 받을 수 있고, 순서 있는 목록으로 결과를 보고해요.
$ docker trust inspect alpine notary