4.7. 将镜像层复制到本地目录中
您可以使用 Skopeo 来审核镜像内容或排除文件系统更改,将容器镜像层复制到本地目录。在本地存储层可帮助您检查镜像结构并在不部署容器的情况下验证安全合规性。
先决条件
-
container-tools元数据包已安装。
流程
创建
/var/lib/images/nginx目录:$ mkdir -p /var/lib/images/nginx将
docker://docker.io/nginx:latest 镜像的 层复制到新创建的目录中:$ skopeo copy docker://docker.io/nginx:latest dir:/var/lib/images/nginx
验证
显示
/var/lib/images/nginx目录的内容:$ ls /var/lib/images/nginx 08b11a3d692c1a2e15ae840f2c15c18308dcb079aa5320e15d46b62015c0f6f3 ... 4fcb23e29ba19bf305d0d4b35412625fea51e82292ec7312f9be724cb6e31ffd manifest.json version如需更多信息,请参阅系统中的
skopeo-copy (1)手册页。