5.6. 컨테이너 레지스트리에 보안 실행 이미지 업로드
사용자 지정 보안 실행 이미지 또는 IBM® HPCC(Hyper protect Confidential Container) 이미지를 사용하여 IBM Z 및 IBM LinuxONE 베어 메탈 서버에 기밀 컨테이너를 배포할 수 있습니다.
보안 실행 이미지를 빌드하고 Dockerfile을 생성하고 컨테이너 레지스트리로 이미지를 푸시해야 합니다.
프로세스
- 보안 실행 이미지를 빌드합니다.
보안 실행 이미지에 대한
Dockerfile파일을 생성합니다.FROM alpine:3.20 RUN mkdir -p /images COPY ./<image_name> /images/<image_name> RUN chmod 644 /images/<image_name>
FROM alpine:3.20 RUN mkdir -p /images COPY ./<image_name> /images/<image_name> RUN chmod 644 /images/<image_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow <image_name>-
사용자 정의 보안 실행 이미지 이름을 지정합니다. 예를 들면
se.img입니다.
Dockerfile에서 사용자 지정 태그를 사용하여 컨테이너 이미지를 빌드합니다.docker build -t <registry_name>/<user_name>/kata-se-artifacts:<image_tag> .
$ docker build -t <registry_name>/<user_name>/kata-se-artifacts:<image_tag> .Copy to Clipboard Copied! Toggle word wrap Toggle overflow 컨테이너 이미지를 레지스트리로 푸시합니다.
docker push <registry_name>/<user_name>/kata-se-artifacts:<image_tag>
$ docker push <registry_name>/<user_name>/kata-se-artifacts:<image_tag>Copy to Clipboard Copied! Toggle word wrap Toggle overflow