关于 docker-lock是一个cli工具,可通过在单独的Lockfile(请考虑package-lock.json或Pipfile.lock)中跟踪图像摘要来自动管理图像摘要。 使用docker-lock ,您可以通过可变标签(如python:3.6 )引用Dockerfiles , docker -compose V3文件和Kubernetes清单中的映像,但所获得的好处与指定了不可变的摘要相同(如python:3.6@sha256:25a189a536ae4d7c77dd5d0929da73057b85555d6b6f8a66bfbcc1a7a7de094b )。 注意:如果不确定