Docker Hub 사용하기
Docker Hub 사용하기
Docker Hub의 Docker Hardened Images 카탈로그를 웹 인터페이스로 탐색·검색·검사하는 방법과, 각 페이지(카탈로그, 저장소 상세, 이미지, 이미지 변형 상세, 관리, 커스터마이즈)를 소개해요.
출처: 문서
본문
Docker Hub의 Docker Hardened Images 카탈로그는 DHI 저장소와 그 메타데이터를 탐색, 검색, 검사하기 위한 주요 웹 인터페이스예요.
카탈로그 페이지(Catalog page)
카탈로그는 사용 가능한 모든 DHI 저장소를 나열해요. 이름, 이미지 유형, 컴플라이언스 요구사항(FIPS, STIG)으로 필터링해 필요한 이미지를 찾을 수 있어요.
저장소 상세 페이지(Repository details page)
카탈로그에서 저장소를 선택하면 저장소 상세 페이지는 다음을 제공해요.
- 개요(Overview): 이미지에 대한 간단한 설명
- 가이드(Guides): 이미지를 사용하고 기존 애플리케이션을 마이그레이션하는 방법에 대한 여러 가이드
- 이미지(Images): 이 옵션을 선택하면 이미지 변형 보기로 이동
- 보안 요약(Security summary): 태그 이름을 선택하면 패키지 수와 총 알려진 취약점 수를 포함한 빠른 보안 요약을 볼 수 있어요.
- 최근 푸시된 태그(Recently pushed tags): 최근에 업데이트된 이미지 변형 목록과 마지막 업데이트 시점
- 이 이미지 사용(Use this image): 이미지 변형을 선택한 후 이 옵션을 선택하면 이미지 변형을 풀·사용하는 방법을 보거나, Mirror repository를 선택해 조직으로 미러링할 수 있어요.
이미지 페이지(Images page)
저장소 상세 페이지에서 Images를 선택하면 해당 저장소의 모든 사용 가능한 이미지 변형을 볼 수 있어요. 표에는 다음이 포함돼요.
- 이미지 버전: 베이스 배포판(예:
debian 13)과 관련 태그가 포함된 이미지 이름 - 유형(Type): 변형의 지원 수명주기 상태
- 컴플라이언스(Compliance):
CIS,FIPS,STIG (100%)같은 관련 컴플라이언스 지정 - 패키지 매니저(Package manager): 패키지 매니저 사용 가능 여부. 체크 표시는 패키지 매니저가 있음(예:
apt또는apk)을, 대시는 없음을 나타냄 - 셸(Shell): 셸 사용 가능 여부. 체크 표시는 셸이 있음(예:
bash또는busybox)을, 대시는 없음을 나타냄 - 사용자(User): 컨테이너가 실행되는 사용자(예:
root또는nonroot (65532)) - 마지막 푸시(Last pushed): 이미지 변형이 마지막으로 업데이트된 시점
- 취약점(Vulnerabilities): 심각도 수준별 취약점 수
이미지 변형 상세 페이지(Image variant details page)
Images 표에서 이미지 버전을 선택하면 해당 변형에 대한 상세 정보를 볼 수 있어요.
- 패키지(Packages): 이미지 변형에 포함된 모든 패키지 목록. 각 패키지의 이름, 버전, 배포판, 라이선스 정보 포함
- 사양(Specifications):
- 소스 및 빌드 정보: 이미지 빌드에 사용된 Dockerfile과 Git 커밋
- 빌드 파라미터, 엔트리포인트, CMD, 사용자, 작업 디렉터리, 환경 변수, 레이블, 플랫폼
- 취약점(Vulnerabilities): CVE ID, 심각도, 영향받은 패키지, 수정 버전, 마지막 감지 날짜, 상태, 억제된 CVE를 포함한 이미지 변형의 알려진 CVE 목록
- Attestations: 이미지의 빌드 프로세스, 내용, 보안 체계를 다루는 서명된 보안 attestation. 전체 목록은 Attestations을 봐요.
관리 페이지(Manage page)
관리 페이지(My Hub > Hardened Images > Manage)는 조직의 미러링된 DHI 저장소를 관리하는 중심 장소예요. 두 개의 탭이 있어요.
- Mirrored Images: 현재 조직으로 미러링된 모든 이미지 저장소를 소스 DHI 저장소, 대상 저장소 이름, 미러링 상태와 함께 나열해요. 여기서 미러링을 중지하거나 저장소 설정을 열 수 있어요.
- Mirrored Helm charts: Helm 차트 저장소에 대한 동일한 보기
미러링된 저장소를 선택하면 설정이 열리며, 여기서 ELS(Extended Lifecycle Support)를 활성화·비활성화하고 커스터마이즈에 접근할 수 있어요.
단계별 지침은 Mirror a Docker Hardened Image repository를 봐요.
커스터마이즈(Customizations)
커스터마이즈는 My Hub > Hardened Images > Manage > Mirrored Images에서 접근할 수 있어요. 미러링된 저장소 옆의 메뉴 아이콘을 선택한 다음 Customize를 선택해요. 각 커스터마이즈는 재빌드 중 베이스 DHI 위에 레이어링할 추가 패키지, OCI 아티팩트, 환경 변수, 또는 레이블을 정의해요.
커스터마이즈 보기는 각 커스터마이즈의 이름, 상태, 마지막 빌드 시간을 보여줘요. 커스터마이즈를 선택하면 구성이 열리며, 정의를 편집하거나 재빌드를 트리거하거나 삭제할 수 있어요.
단계별 지침은 Customize a Docker Hardened Image를 봐요.