21.3. 使用可信镜像 在云环境中,用户使用预安装的镜像或他们上传自己的镜像。在这两种情况下,用户都应能够确保所使用的镜像没有被篡改。验证镜像的功能是安全的基本要求。从镜像源到使用它的目的地需要信任链。这可以通过签名从可信源获取的镜像并在使用前验证签名来实现。下面讨论获取和创建验证镜像的各种方法,后跟镜像签名验证功能的描述。 前一个下一个