登录

kubernetes - 关于docker镜像使用docker save命令打包出来的文件的完整性

需求:现在碰到一个需求,需要定期轮休某个目录,将其中的.tar文件使用docker load命令加载镜像

问题1:显然.tar文件要是使用 docker save 镜像名:版本 > abc.tar 这种形式打包出来的,才能被成功load回去。那么该如何检测.tar文件是否格式正确,且镜像内容完整。这样就能够将那些非docker save出来的文件删除。

问题2:该目录是需要用户上传.tar文件的。考虑到一些镜像save出来的.tar文件很大,那么上传的时间会比较多,如何判断某个.tar文件正是正在上传的,这样就不会将它删掉了。

不知道我表达清楚没有,各位大侠有什么好方法。

# Docker
天蓬老师天蓬老师2170 天前532 次浏览

全部回复(2) 我要回复

  • 高洛峰

    高洛峰2017-04-25 09:05:12

    docker save导出的文件,其实就是一个普通的压缩文件,这个压缩文件中包含了镜像的所有镜像层,以及包含镜像基本信息的Manifest文件。在Manifest文件中,包含了所有镜像层的散列值,可以通过这些特征值来检查镜像层文件是否完整且正确。你完全可以通过检查Manifest文件内容以及所有镜像层文件来确定镜像的导出数据是否正确。

    回复
    0
  • 大家讲道理

    大家讲道理2017-04-25 09:05:12

    1. 不清楚, 官方文档也没提到校验的问题 (参考 @有明 的答案)

    2. 有很多方法来确保, 比如说上传的实际目录和你工作的目录分开 (上传到 /upload, 完成后再移动到 /publish, 你删只会删/publish下面的), 或者在上传文件之后带上一个.md5sum校验文件, 如果.md5sum校验文件不存在说明文件还没传完

    回复
    0
  • 取消回复发送