本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
TUF Target Files Docker 镜像是基于 The Update Framework (TUF) 规范构建的工具镜像,专注于 TUF 生态中 "target 文件" 的生命周期管理。Target 文件是 TUF 仓库中待分发的实际软件资产(如固件、安装包、配置文件等),其元数据(如哈希、大小、版本)需符合 TUF 安全规范并与 TUF 仓库集成。
Target 元数据管理
targets.json 或版本化元数据)安全签名与验证
targets 角色私钥对元数据签名仓库集成
完整性校验
软件更新分发
DevOps 流程集成
安全审计与验证
root.json)targets 角色私钥(用于签名元数据,需确保安全存储)通过 docker run 命令启动容器,执行 target 文件元数据生成与签名:
docker run -it --rm \ -v /path/to/local/tuf-repo:/tuf/repo \ # 挂载本地 TUF 仓库目录至容器内 /tuf/repo -v /path/to/target-files:/tuf/targets \ # 挂载待处理的 target 文件目录至 /tuf/targets -v /path/to/signing-keys:/tuf/keys \ # 挂载包含 TUF targets 私钥的目录至 /tuf/keys -e TARGET_NAME="firmware-v1.2.3.bin" \ # 指定 target 文件名(位于 /tuf/targets 下) -e SIGNING_KEY_PATH="/tuf/keys/targets-private.key" \ # 指定签名私钥路径 -e REPO_PATH="/tuf/repo" \ # 指定 TUF 仓库路径(容器内路径) tuf-target-files:latest generate # 执行元数据生成命令
generate:生成 target 文件的元数据并签名,输出至 $REPO_PATH/targets.jsonverify:验证 target 文件与元数据的哈希一致性(需指定 TARGET_NAME 和 REPO_PATH)sync:将 target 文件同步至 TUF 仓库(需额外指定 REMOTE_REPO_URL 环境变量)适用于需要持久化 TUF 仓库和密钥的场景:
version: '3.8' services: tuf-target-manager: image: tuf-target-files:latest volumes: - ./tuf-repo:/tuf/repo # 本地 TUF 仓库(持久化) - ./target-files:/tuf/targets # 本地 target 文件目录 - ./keys:/tuf/keys # 持久化存储 TUF 私钥 environment: - TARGET_NAME="app-v2.0.0.tar.gz" - SIGNING_KEY_PATH="/tuf/keys/targets-private.key" - REPO_PATH="/tuf/repo" - HASH_ALG="sha256" # 哈希算法(支持 sha256/sha512) - VERSION="1.2.3" # target 文件版本号(元数据中记录) command: generate # 默认执行元数据生成
| 变量名 | 必需 | 描述 | 默认值 | 
|---|---|---|---|
| TARGET_NAME | 是 | 待处理的 target 文件名(需位于 /tuf/targets目录下) | - | 
| SIGNING_KEY_PATH | 是 | TUF targets角色私钥路径(容器内绝对路径) | - | 
| REPO_PATH | 是 | TUF 仓库路径(容器内路径,元数据输出目录) | /tuf/repo | 
| HASH_ALG | 否 | 哈希算法(支持 sha256/sha512) | sha256 | 
| VERSION | 否 | target 文件版本号(记录于元数据 version字段) | 1.0.0 | 
| REMOTE_REPO_URL | 否 | 远程 TUF 仓库 URL(用于 sync命令,支持s3:///ftp:///http://) | - | 
| KEY_PASSWORD | 否 | 私钥密码(若私钥加密) | - | 
| 宿主机路径 | 容器内路径 | 用途 | 
|---|---|---|
| /path/to/local/tuf-repo | /tuf/repo | 持久化 TUF 仓库(元数据存储目录) | 
| /path/to/target-files | /tuf/targets | 存放待处理的 target 文件 | 
| /path/to/signing-keys | /tuf/keys | 存放 TUF targets角色私钥 | 
容器支持以下命令(通过 docker run 或 command 字段指定):
generate:生成 target 元数据并签名verify:验证 target 文件与元数据哈希一致性sync:将 target 文件同步至本地/远程 TUF 仓库SIGNING_KEY_PATH 指向的私钥需严格保密,建议通过加密卷或密钥管理服务(如 Vault)挂载VERSION 字段或手动管理元数据版本号tuf-client、uptane)支持该版本--user $(id -u):$(id -g) 调整用户权限)免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429