5.6. 将安全执行镜像上传到容器 registry


您可以使用自定义安全执行镜像或 IBM® Hyper Protect Confidential Container (HPCC)镜像在 IBM Z 和 IBM LinuxONE 裸机服务器上部署机密容器。

您必须构建安全执行镜像,创建 Dockerfile 并将其推送到容器 registry。

流程

  1. 构建安全执行镜像。
  2. 为安全执行镜像创建 Dockerfile 文件:

    FROM alpine:3.20
    RUN mkdir -p /images
    COPY ./<image_name> /images/<image_name>
    RUN chmod 644 /images/<image_name>
    Copy to Clipboard Toggle word wrap
    <image_name>
    指定自定义安全执行镜像名称。例如,se.img
  3. 使用 Dockerfile 中的自定义标签构建容器镜像:

    $ docker build -t <registry_name>/<user_name>/kata-se-artifacts:<image_tag> .
    Copy to Clipboard Toggle word wrap
  4. 将容器镜像推送到 registry:

    $ docker push <registry_name>/<user_name>/kata-se-artifacts:<image_tag>
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat