docker trust revoke

docker trust revoke

docker trust revoke는 서명된 저장소의 태그에서 서명을 제거하는 명령이에요.

출처: 문서

본문

docker trust revoke는 서명된 저장소의 태그에서 서명을 제거해요.

docker trust revoke [OPTIONS] IMAGE[:TAG]

지원하는 옵션은 다음과 같아요.

옵션 기본값 설명
-y, --yes 확인을 묻지 않아요.

서명된 태그에서 서명 제거

서명된 태그 두 개가 있는 저장소 예시예요.

$ docker trust inspect --pretty example/trust-demo
SIGNED TAG          DIGEST                                                              SIGNERS
red                 852cc04935f930a857b630edc4ed6131e91b22073bcc216698842e44f64d2943    alice
blue                f1c38dbaeeb473c36716f6494d803fbfbe9d8a76916f7c0093f227821e378197    alice, bob

signer 중 하나인 alicedocker trust revoke를 실행하면:

$ docker trust revoke example/trust-demo:red
Enter passphrase for delegation key with ID 27d42a8:
Successfully deleted signature for example/trust-demo:red

회수 후 red 태그는 릴리스된 태그 목록에서 제거돼요.

저장소의 모든 태그에서 서명 제거

태그를 지정하지 않으면 docker trust revoke는 서명 키를 가진 모든 태그의 서명을 회수해요.

$ docker trust revoke example/trust-demo
Confirm you would like to delete all signature data for example/trust-demo? [y/N] y
Enter passphrase for delegation key with ID 27d42a8:
Successfully deleted signature for example/trust-demo

alice의 서명이 붙은 모든 태그가 릴리스된 태그 목록에서 제거돼요.

더 알아보기