docker images --no-trunc REPOSITORY:TAG # 查看指定容器镜像的SHA256值
执行docker images --no-trunc REPOSITORY:TAG命令后,结果返回示例如下:
REPOSITORY TAG IMAGE ID CREATED SIZE docker-image-sample 2.0.4 sha256:3f70ffea465e285e55061dc14dbab18be158b948b3332732e132640f242be67c 2 days ago 229MB
其中IMAGE ID字段对应的值即为该容器镜像的SHA256值。
示例:找到如3f70ffea465e285e55061dc14dbab18be158b948b3332732e132640f242be67c.json格式的文件,3f70ffea465e285e55061dc14dbab18be158b948b3332732e132640f242be67c就是该镜像的SHA256值。
使用AtlasEdge内置的modify_pod_config_json.py脚本可以设置容器的安全配置选项,使用--imageSha256WihteList参数可以将镜像的SHA256添加到容器安全配置选项的镜像sha256白名单中。