Docker の DTC とは

DTC: イメージの作成者がアップロードした後に, 第三者によってイメージが改ざんされていないことを docker pull の際に検証する機能

  • 有効化: export DOCKER_CONTENT_TRUST=1
  • 無効化: export DOCKER_CONTENT_TRUST=0

注意: そもそも署名されていないイメージの場合, 有効化されているとエラーになる