SOFTWARE ENGINEERING

Docker เตรียมยุติการให้บริการ Docker Content Trust (DCT) และ Notary v1

Docker Blog16 Jun 2026
1 min read
Key Takeaways
  • ผู้ใช้งาน Docker Content Trust ต้องวางแผนย้ายระบบไปใช้ Sigstore หรือ Notation ก่อนการปิดบริการถาวรในเดือนธันวาคม 2026

ทำไมเรื่องนี้ถึงสำคัญ

การย้ายออกจากเทคโนโลยีเก่า (Legacy) ไปสู่มาตรฐาน OCI จะช่วยให้กระบวนการตรวจสอบความปลอดภัยของคอนเทนเนอร์มีความคล่องตัวและเป็นสากลมากขึ้น ลดความซับซ้อนของโครงสร้างพื้นฐานในการจัดการความเชื่อมั่น

Docker Content Trust (DCT) ซึ่งเป็นระบบยืนยันความถูกต้องของอิมเมจที่ใช้งานมานานกว่า 10 ปี กำลังจะถูกปิดตัวลงอย่างเป็นทางการ เนื่องจากซอฟต์แวร์ต้นทาง Notary v1 ไม่ได้รับการดูแลต่อแล้ว และอุตสาหกรรมได้เปลี่ยนมาใช้มาตรฐานใหม่ที่เป็นแบบ OCI-native มากขึ้น โดย Docker จะเริ่มกระบวนการปิดบริการเป็นระยะ (Brownouts) เริ่มตั้งแต่เดือนกรกฎาคม 2026 และจะปิดให้บริการอย่างสมบูรณ์ในวันที่ 8 ธันวาคม 2026

การเปลี่ยนแปลงนี้จะส่งผลกระทบต่อนักพัฒนาที่ตั้งค่า DOCKER_CONTENT_TRUST=1 ในระบบ CI/CD หรือใช้คำสั่ง docker trust สำหรับการยืนยันตัวตนของผู้เผยแพร่อิมเมจ Docker แนะนำให้เปลี่ยนไปใช้เครื่องมือสมัยใหม่อย่าง Sigstore/Cosign หรือ Notation ซึ่งมีการจัดเก็บลายเซ็นดิจิทัลไว้พร้อมกับอิมเมจใน Registry โดยตรง

สรุปประเด็นหลัก

Docker Content Trust และ Notary v1 จะหยุดให้บริการถาวรในวันที่ 8 ธันวาคม 2026

แนะนำให้ใช้ Sigstore/Cosign หรือ Notation เป็นเครื่องมือทดแทน

การดึงอิมเมจแบบปกติ (docker pull) โดยไม่เปิด DCT จะไม่ได้รับผลกระทบ

นวัตกรรมและเทคโนโลยี

tools

Migration to Sigstore/Notation

แนวทางการย้ายจากระบบลงนามอิมเมจแบบเดิมไปสู่เครื่องมือสมัยใหม่ที่เก็บลายเซ็นไว้ใน OCI Registry

Developer Impact
ทีม DevOps และวิศวกรความปลอดภัยต้องอัปเดต CI/CD pipelines เพื่อนำเครื่องมือลงนามอิมเมจตัวใหม่มาใช้งานแทนระบบเดิมที่กำลังจะถูกยกเลิก
Keywords
#docker #docker content trust #notary #sigstore #notation #security
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Docker Blog