轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
bitnami/cosign
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

cosign Docker 镜像下载 - 轩辕镜像

cosign 镜像详细信息和使用指南

cosign 镜像标签列表和版本信息

cosign 镜像拉取命令和加速下载

cosign 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

cosign
bitnami/cosign

cosign 镜像详细信息

cosign 镜像标签列表

cosign 镜像使用说明

cosign 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Bitnami提供的cosign安全镜像,用于容器镜像的签名与验证,保障软件供应链安全。
3 收藏0 次下载activebitnami镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

cosign 镜像详细说明

cosign 使用指南

cosign 配置说明

cosign 官方文档

Bitnami Cosign 镜像文档

镜像概述和主要用途

Cosign 是一个支持容器签名、验证以及在 OCI 镜像仓库中存储签名的工具,采用 Go 语言开发,旨在使签名成为"隐形基础设施",简化软件供应链中的镜像完整性验证流程。Bitnami Cosign 镜像是基于 Bitnami Secure Images 计划构建的安全优化版本,适用于需要在开发和运维流程中集成容器签名验证能力的场景。

核心功能和特性

Cosign 核心功能

  • 容器镜像签名与验证:支持对容器镜像进行数字签名,并在部署前验证签名有效性
  • OCI 兼容性:签名数据存储于 OCI 镜像仓库,与现有容器生态无缝集成
  • 多签名支持:支持多个签名者及签名策略管理
  • 自动化友好:提供命令行工具,易于集成到 CI/CD 流程

Bitnami Secure Images 特性

  • 安全优化:针对生产环境硬化,减少***面
  • 漏洞透明:通过 VEX(漏洞可利用性交换)、KEV(已知被利用漏洞)和 EPSS 评分提供 CVE 风险透明度
  • 最小化基础 OS:基于 Photon Linux,采用精简操作系统减少潜在漏洞
  • 持续更新:上游补丁发布后数小时内完成镜像更新
  • 跨格式一致性:容器、虚拟机和云镜像使用相同组件和配置,便于格式切换
  • 合规元数据:提供 SLSA-3 合规的软件工厂生成的证明签名(Notation)、SBOM(软件物料清单)、病毒扫描报告等元数据

使用场景和适用范围

适用场景

  • 开发环境验证:本地验证容器镜像签名有效性,确保使用可信镜像
  • 软件供应链安全:在镜像分发流程中实施签名验证,防止***篡改
  • CI/CD 集成:作为流水线步骤,自动对构建的镜像进行签名或对拉取的基础镜像进行验证
  • 合规审计:生成和存储签名元数据,满足安全合规要求

适用人群

  • 需要确保容器镜像完整性的开发团队
  • 负责软件供应链安全的运维和安全团队
  • 构建可信分发渠道的开源项目维护者

使用方法和配置说明

获取镜像

拉取最新版本

推荐从 Docker Hub 拉取预构建镜像:

docker pull bitnami/cosign:latest

指定版本拉取

如需使用特定版本,可指定标签(注意:2025年8月28日后非最新标签将迁移至 bitnamilegacy 仓库):

docker pull bitnami/cosign:[TAG]

标签列表可在 Docker Hub 查看

基本使用

快速启动

运行 Cosign 命令行工具(交互式模式):

docker run -it --name cosign bitnami/cosign

执行具体命令

直接运行 Cosign 命令(如查看帮助):

docker run --rm bitnami/cosign --help

签名示例(OCI 镜像)

对本地镜像进行签名并推送到仓库:

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock bitnami/cosign sign --key <私钥路径> <镜像名>:<标签>

验证示例

验证镜像签名:

docker run --rm bitnami/cosign verify --key <公钥路径> <镜像名>:<标签>

维护与升级

升级镜像

  1. 拉取最新镜像:

    docker pull bitnami/cosign:latest
    
  2. 停止并移除当前容器:

    docker rm -v cosign
    
  3. 使用新镜像重新启动:

    docker run --name cosign bitnami/cosign:latest
    

配置说明

FIPS 模式配置

Bitnami Cosign 镜像支持通过环境变量启用 FIPS(联邦信息处理标准)模式:

  • OPENSSL_FIPS:控制 OpenSSL 是否运行在 FIPS 模式
    取值:yes(默认,启用 FIPS)、no(禁用 FIPS)

示例(禁用 FIPS 模式):

docker run --rm -e OPENSSL_FIPS=no bitnami/cosign --version

重要变更通知

2025年8月28日起 Bitnami 镜像目录调整

Bitnami 将升级公共目录以提供硬化安全镜像(Bitnami Secure Images),具体变更包括:

  • 非硬化镜像逐步淘汰:Debian 基础的非硬化镜像将从免费 tier 中弃用,逐步移除非最新标签
  • 标签迁移:所有现有容器镜像(包括版本化标签,如 2.50.0、10.6)将迁移至 bitnamilegacy 仓库(docker.io/bitnamilegacy),且不再接收更新
  • 免费 tier 限制:社区用户仅可访问部分硬化镜像,且仅提供 latest 标签,适用于开发目的
  • 生产环境建议:生产工作负载需使用 Bitnami Secure Images,包含硬化容器、CVE 透明度、企业支持等特性

详情参见 Bitnami Secure Images 公告

其他信息

标签政策

Bitnami 镜像标签分为滚动标签(如 latest)和不可变标签(如特定版本号)。2025年8月28日后,免费 tier 仅保留 latest 标签。标签对应关系可通过分支目录下的 tags-info.yaml 文件查看(路径格式:bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml)。

贡献

可通过 bitnami/containers GitHub 仓库 提交 issue 或 PR 参与贡献。

问题反馈

如运行容器时遇到问题,可通过 GitHub Issue 提交,建议填写完整的 issue 模板以获得更好支持。

许可证

Copyright © 2025 Broadcom。根据 Apache License 2.0 许可,详情参见 许可证文本。

商标说明:本软件列表由 Bitnami 打包,所提及的商标分属各自公司所有,使用不意味着附属或背书关系。

查看更多 cosign 相关镜像 →
chainguard/cosign logo
chainguard/cosign
by Chainguard, Inc.
认证
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
10K+ pulls
上次更新:2 小时前
jitesoft/cosign logo
jitesoft/cosign
by jitesoft
基于Alpine Linux的Cosign镜像,用于签名、验证和在OCI注册表中存储容器签名,用户为cosign/cosign(uid/gid 1000)。
10K+ pulls
上次更新:15 天前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.