Docker 图像层验证

Docker image layer verification

我需要了解 docker 图像注册表的离线使用情况。

当 docker 从微软官方网站拉取图像,调整,然后推送到注册表时,它是完整的图像还是缺少图层?

当其他主机从可能离线使用的注册表中拉取图像时,客户端主机是否仍需要互联网连接才能从 Microsoft 服务器拉取 missing/secret 层? (或者它是从微软提取然后推送到注册表的完整映像?)

签名呢?这些是否会在每一层自动更新,当图像被调整时,应用程序存储在其中等,以便其他客户端从本地注册表中拉取调整后的图像时不会出现验证错误?

当您从另一个图像构建图像时 docker 将基础图像本地下载到您的计算机上,您甚至可以将其另存为文件。

当您将映像推送到本地注册表时,它会推送完整的映像,包括构建它的基础映像。

当有人试图从您的本地注册表中提取新映像时,他们将不需要互联网访问权限。