Azure Container Registry ContReg1 存储了一个名为 image1 的容器镜像。启用内容信任后,您将两个镜像推送到 ContReg1,如下所示。哪些推送的镜像是受信任的镜像?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 仅 image2.
为什么这是答案
正确答案是仅 image2。当 Azure 容器注册表 (ACR) 启用内容信任后,只有使用数字签名推送的镜像才被视为受信任的。 1. image1:在启用内容信任之前推送,因此它没有关联的签名,即使内容信任后来被启用,它也不会自动变为受信任。 2. image2:使用 --disable-content-trust=false 选项推送,这明确指示 Docker 客户端使用内容信任机制对镜像进行签名。因此,image2 是一个受信任的镜像。 3. image3:没有使用任何内容信任相关的选项推送。默认情况下,如果未明确启用内容信任,Docker 推送操作不会对镜像进行签名。即使 ACR 启用了内容信任,客户端也必须明确选择使用它来推送受信任的镜像。因此,image3 不是受信任的镜像。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡