docker trust revoke
docker trust revoke
docker trust revoke는 서명된 저장소의 태그에서 서명을 제거하는 명령이에요.
출처: 문서
본문
docker trust revoke는 서명된 저장소의 태그에서 서명을 제거해요.
docker trust revoke [OPTIONS] IMAGE[:TAG]
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
-y, --yes |
확인을 묻지 않아요. |
서명된 태그에서 서명 제거
서명된 태그 두 개가 있는 저장소 예시예요.
$ docker trust inspect --pretty example/trust-demo
SIGNED TAG DIGEST SIGNERS
red 852cc04935f930a857b630edc4ed6131e91b22073bcc216698842e44f64d2943 alice
blue f1c38dbaeeb473c36716f6494d803fbfbe9d8a76916f7c0093f227821e378197 alice, bob
signer 중 하나인 alice가 docker trust revoke를 실행하면:
$ docker trust revoke example/trust-demo:red
Enter passphrase for delegation key with ID 27d42a8:
Successfully deleted signature for example/trust-demo:red
회수 후 red 태그는 릴리스된 태그 목록에서 제거돼요.
저장소의 모든 태그에서 서명 제거
태그를 지정하지 않으면 docker trust revoke는 서명 키를 가진 모든 태그의 서명을 회수해요.
$ docker trust revoke example/trust-demo
Confirm you would like to delete all signature data for example/trust-demo? [y/N] y
Enter passphrase for delegation key with ID 27d42a8:
Successfully deleted signature for example/trust-demo
alice의 서명이 붙은 모든 태그가 릴리스된 태그 목록에서 제거돼요.