harness/gitops-agent本Docker镜像仓库已通过数字签名机制进行验证,旨在确保镜像在分发、存储和使用过程中的完整性与来源可靠性。签名机制可有效防止镜像被***篡改,保障用户从仓库获取的镜像与原始发布版本一致,提升软件供应链安全。
DOCKER_CONTENT_TRUST=1启用)。当启用Docker Content Trust后,拉取仓库镜像时将自动验证签名:
bash# 启用Docker Content Trust export DOCKER_CONTENT_TRUST=1 # 拉取镜像(自动验证签名) docker pull [镜像仓库地址]/[镜像名称]:[标签]
若签名验证失败,拉取操作将被拒绝并提示错误信息。
若需手动验证镜像签名,可使用docker trust命令:
bash# 查看镜像签名信息 docker trust inspect --pretty [镜像仓库地址]/[镜像名称]:[标签] # 验证镜像签名完整性 docker trust verify [镜像仓库地址]/[镜像名称]:[标签]

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务