containerd 中的鏡像解密-----------------------OCI 鏡像規範中,一個鏡像是由多層鏡像層構成的,鏡像層可以通過加密機制來加密機密數據或代碼,以防止未經授權的訪問。如下圖所示。OCI 鏡像加密原理主要是在原來的 OCI 鏡像規範基礎上,添加了一種新的 mediaType,表示數據文件被加密;同時在 annotation 中添加具體加密相關信息。鏡像層沒加密前的原 ⌘ Read more
containerd 中的鏡像解密-----------------------OCI 鏡像規範中,一個鏡像是由多層鏡像層構成的,鏡像層可以通過加密機制來加密機密數據或代碼,以防止未經授權的訪問。如下圖所示。OCI 鏡像加密原理主要是在原來的 OCI 鏡像規範基礎上,添加了一種新的 mediaType,表示數據文件被加密;同時在 annotation 中添加具體加密相關信息。鏡像層沒加密前的原 ⌘ Read more