Pulling a sealed base image
Reference a Seal base image from a Dockerfile, or pull it directly.
The reference format
<seal-registry>/<image>:<upstream-version>-<build-timestamp>-sp<N><seal-registry>/python:3.12.9-slim-bullseye-20250408T180700Z-sp2Using a sealed image in a Dockerfile
# Before
# FROM python:3.12.9-slim-bullseye
# After
FROM <seal-registry>/python:3.12.9-slim-bullseye-20250408T180700Z-sp2
WORKDIR /app
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY . .
CMD ["python", "main.py"]Pulling directly
Pinning strategy
Multi-arch images
Verifying signatures
Attestations
Related
Last updated