Biasanya, jika itu dari registri, Anda melihat itu dalam nama gambar (jika bukan dari registri default, Docker Hub). Gambar dari Quay terlihat seperti quay.io/<namespace>/<image name>:<tag>
.
Beberapa gambar berasal dari tempat lain sama sekali. Misalnya gambar yang ada FROM: scratch
dan gambar yang dibuat melalui docker import
tidak akan dikaitkan dengan registri apa pun. Ini adalah none:none
gambar yang terkenal (tidak ada repositori dan tidak ada tag). Dalam hal ini, Anda hanya memiliki ID (SHA) dan Anda harus menjadi Sherlock Holmes (atau Jessie Frazelle) untuk mencocokkannya dengan sesuatu.
Jadi, Anda hanya bisa melihat apa yang tertulis di manifes. Haruskah Anda mempercayainya? Manifes dapat ditandatangani, menggunakan kepercayaan konten buruh pelabuhan meskipun konten gambar itu sendiri tidak. Jika Anda membutuhkan lebih banyak kepastian tentang asalnya, Anda mungkin perlu notaris untuk memastikan bahwa kepercayaan dipertahankan di seluruh rantai delegasi.
Harapan itu menjawab pertanyaan.