OCI-Images, Layer, Registries und Container-Laufzeiten bilden einen reproduzierbaren Auslieferungsweg für Anwendungen. Images werden gebaut, signiert, mit nicht privilegierten Benutzern ausgeführt und über Volumes und Netzwerke betrieben.