설정 참조

설정 참조 (Settings reference)

Docker Desktop에서 관리자가 Settings Management로 구성할 수 있는 모든 설정을 정리한 참조 문서예요.

출처: 문서

본문

이 참조는 관리자가 Settings Management를 사용해 구성할 수 있는 Docker Desktop 설정을 정리해요. 이 페이지를 통해 어떤 설정이 있는지, 허용되는 값, 플랫폼 호환성, 그리고 어떤 구성 방법이 적용되는지 이해할 수 있어요.

참고: 이 페이지는 Docker Desktop을 조직에 배포하는 관리자를 위한 구성 가능한 설정만 다뤄요. Docker Desktop의 모든 사용자 대상 설정 목록은 Change settings를 참조하세요.

General (일반)

Send usage statistics (사용 통계 보내기)

Docker Desktop이 로컬 사용 통계 및 크래시 보고서를 수집하여 Docker로 보낼지 제어해요. Docker Hub 또는 기타 백엔드 서비스(sign in 타임스탬프, pulls, builds 등)를 통해 수집되는 서버 측 텔레메트리에는 영향을 주지 않아요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 analyticsEnabled
Docker Home Send usage statistics

참고: Insights Dashboard를 사용하는 조직은 개발자 활동이 완전히 보이도록 이 설정을 활성화해야 할 수 있어요. 사용자가 탈퇴하고 설정이 잠기지 않으면 그들의 활동이 분석 보기에서 제외될 수 있어요.

Automatically check for updates (업데이트 자동 확인)

Docker Desktop이 사용 가능한 업데이트를 확인하고 사용자에게 알릴지 제어해요. true로 설정하면 업데이트 확인 및 알림이 비활성화돼요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 disableUpdate
Docker Home Disable update

참고: 강화된(hardened) 환경에서는 이 설정을 활성화하고 잠그세요. 그러면 내부적으로 검증된 버전만 설치된다는 것이 보장돼요.

Automatically update components (구성 요소 자동 업데이트)

Docker Desktop이 재시작이 필요 없는 구성 요소(예: Docker Compose, Docker Scout, Docker CLI)를 자동으로 업데이트하도록 허용해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 silentModulesUpdate
Docker Home Automatically update components

Enable Gordon (Gordon 활성화)

속성 값
기본값 false
허용 값 (개인) true, false
허용 값 (Business 등급) "Disabled", "Enabled", "Always Enabled"
JSON 키 enableDockerAI
Docker Home Enable Gordon

중요: Docker Business 고객은 Docker Home에서 이 설정을 "Enabled" 또는 "Always Enabled"로 설정해야 해요. "User Defined"로만 설정하면 Gordon이 활성화되지 않습니다.

Block docker load (docker load 차단)

docker load 명령을 사용해 로컬 Docker 이미지를 로드하지 못하게 하여, 모든 이미지가 레지스트리에서 오도록 요구함으로써 이미지 출처(provenance)를 강제해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 blockDockerLoad
Docker Home Block Docker Load

참고: 강화된 환경에서는 이 설정을 활성화하고 잠그세요. 그러면 모든 이미지가 안전하고 스캔된 레지스트리에서 오게 됩니다.

Hide onboarding survey (온보딩 설문 숨기기)

새 사용자에게 온보딩 설문이 표시되지 않게 해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 displayedOnboarding
Docker Home Hide onboarding survey

Enable Docker terminal (Docker 터미널 활성화)

호스트 시스템 상호작용을 위한 내장 터미널 접근을 허용하거나 제한해요. false로 설정하면 사용자는 Docker 터미널로 호스트 머신과 상호작용하거나 Docker Desktop에서 직접 명령을 실행할 수 없어요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
Docker Desktop GUI General 탭
JSON 키 desktopTerminalEnabled
Docker Home Not available

Expose Docker API on TCP 2375 (TCP 2375에서 Docker API 노출)

Windows 전용

인증되지 않은 TCP 소켓인 포트 2375에서 Docker API를 노출해요. 격리되고 보호된 환경에서만 권장되며, TCP API 접근이 필요한 레거시 통합을 지원해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 exposeDockerAPIOnTCP2375
Docker Home Expose Docker API

참고: 강화된 환경에서는 이 설정을 비활성화하고 잠그세요. 그러면 Docker API가 안전한 내부 소켓으로만 접근 가능합니다.

Extensions (확장)

Enable Docker extensions (Docker 확장 활성화)

사용자가 Docker Extensions를 설치하고 실행할 수 있는지 제어해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 extensionsEnabled
Docker Home Allow Extensions

참고: 강화된 환경에서는 이 설정을 비활성화하고 잠그세요. 그러면 타사 또는 검증되지 않은 플러그인이 설치되는 것을 방지합니다.

Allow only extensions distributed through the Docker Marketplace (Docker Marketplace를 통해 배포된 확장만 허용)

타사 또는 로컬에서 개발된 확장의 설치를 방지해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 onlyMarketplaceExtensions
Docker Home Only marketplace extensions

Enable a private marketplace (프라이빗 마켓플레이스 활성화)

공개 Docker Marketplace 대신 관리자가 정의하고 제어하는 콘텐츠에 Docker Desktop이 연결되도록 보장해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 extensionsPrivateMarketplace
Docker Home Extensions private marketplace

AI

Enable Docker Model Runner (Docker Model Runner 활성화)

컨테이너에서 AI 모델을 실행하기 위한 Docker Model Runner 기능을 활성화해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 enableInference
Docker Home Enable Docker Model Runner

Enable host-side TCP support (호스트 측 TCP 지원 활성화)

Docker Model Runner 서비스에 대한 TCP 연결을 활성화하여 외부 애플리케이션이 TCP로 Model Runner에 연결할 수 있게 해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 enableInferenceTCP
Docker Home Host-side TCP support
요구사항 Docker Model Runner 활성화

Port (포트)

Model Runner TCP 연결에 사용되는 포트를 지정해요.

속성 값
기본값 12434
허용 값 Integer
형식 Integer
JSON 키 enableInferenceTCPPort
Docker Home Host-side TCP port
요구사항 Docker Model Runner 및 호스트 측 TCP 지원 활성화

CORS Allowed Origins (CORS 허용 오리진)

Model Runner 웹 통합을 위한 교차 출처 리소스 공유를 제어해요.

속성 값
기본값 빈 문자열
허용 값 빈 문자열(모두 거부), *(모두 허용), 또는 오리진의 쉼표 구분 목록
형식 String
JSON 키 enableInferenceCORS
Docker Home CORS Allowed Origins
요구사항 Docker Model Runner 및 호스트 측 TCP 지원 활성화

Enable GPU-backed inference (GPU 기반 추론 활성화)

Windows 전용

GPU 기반 추론을 활성화해요. 추가 구성 요소는 ~/.docker/bin/inference에 다운로드돼요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 enableInferenceGPUVariant
Docker Home Enable GPU-backed inference

File sharing and emulation (파일 공유 및 에뮬레이션)

File sharing directories (파일 공유 디렉터리)

개발 워크플로우에서 컨테이너가 접근할 수 있는 호스트 디렉터리를 정의해요.

속성 값
기본값 OS에 따라 다름
허용 값 파일 경로 목록
형식 문자열 배열
JSON 키 filesharingAllowedDirectories
Docker Home Yes — Allowed file sharing directories

VirtioFS

Mac 전용

호스트와 컨테이너 간의 빠르고 네이티브한 파일 공유에 VirtioFS를 사용해요. VirtioFS와 gRPC FUSE가 모두 true로 설정되면 VirtioFS가 우선해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 useVirtualizationFrameworkVirtioFS
Docker Home Use VirtioFS for file sharing 탭

gRPC FUSE

Mac 전용

macOS 파일 공유를 위한 gRPC FUSE를 활성화해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 useGrpcfuse
Docker Home Use gRPC FUSE for file sharing

Rosetta

Mac 전용

Apple Silicon에서 x86_64/amd64 에뮬레이션에 Rosetta를 사용해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 useVirtualizationFrameworkRosetta
Docker Home Use Rosetta for x86_64/amd64 emulation on Apple Silicon

Scout

Enable Scout image analysis (Scout 이미지 분석 활성화)

컨테이너 이미지에 대한 취약점 스캔과 SBOM(software bill of materials) 분석을 켜요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 sbomIndexing
Docker Home SBOM indexing

Enable background Scout SBOM indexing (백그라운드 Scout SBOM 인덱싱 활성화)

유휴 시간 또는 이미지 작업 후 인덱싱하여 이미지 메타데이터를 최신 상태로 유지해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 useBackgroundIndexing
Docker Home Background indexing

Proxy (프록시)

참고: 프록시 구성은 두 곳에 구성해야 하므로 특별한 경우예요:

  1. 조직의 Docker Home.
  2. Docker Desktop이 설치된 사용자 시스템.

사용자 머신에서는 admin-settings.json 파일을 통해 또는 Docker Desktop 설치 중 설치 플래그를 사용해 프록시를 구성하세요. 자세한 지침은 설치 가이드를 참조하세요. Docker Desktop이 사용자 sign-in을 완료하고 Docker Home에서 조직 설정을 가져오기 전에 어떤 프록시 서버를 사용해야 하는지 알아야 하므로 이 추가 구성이 필요해요.

Embedded PAC script (내장 PAC 스크립트)

내장 Proxy Auto-Config (PAC) 스크립트를 지정해요. 예: "embeddedPac": "function FindProxyForURL(url, host) { return \"DIRECT\"; }".

속성 값
기본값 ""
허용 값 내장 PAC 스크립트 콘텐츠
형식 String
JSON 키 embeddedPac
Docker Home Yes Embedded PAC script

PAC file URL (PAC 파일 URL)

네트워크 트래픽 라우팅 시 Docker Desktop이 사용할 PAC 파일 URL을 지정해요. 예: "pac": "http://proxy/proxy.pac".

속성 값
기본값 ""
허용 값 PAC 파일 URL
형식 String
JSON 키 pac
Docker Home PAC file

Override Windows "dockerd" port (Windows "dockerd" 포트 덮어쓰기)

Windows 전용

Windows Docker 데몬이 연결할 수 있도록 로컬에서 이 포트로 Docker Desktop의 내부 프록시를 노출해요. 0으로 설정하면 무작위 사용 가능 포트가 선택돼요. 값이 0보다 크면 그 정확한 값을 포트로 사용해요.

속성 값
기본값 -1
허용 값 -1, 0
형식 String
JSON 키 windowsDockerdPort
Docker Home Override Windows "dockerd" port

Enable Kerberos and NTLM authentication (Kerberos 및 NTLM 인증 활성화)

Kerberos 및 NTLM 프로토콜에 대한 엔터프라이즈 프록시 인증 지원을 활성화해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 proxy.enableKerberosNtlm
Docker Home Kerberos NTLM

Proxy bypass (프록시 우회)

프록시 설정을 사용할 때 컨테이너가 우회해야 하는 네트워크 주소를 정의해요.

속성 값
기본값 ""
허용 값 주소 목록
형식 String
Docker Desktop GUI Proxies 탭
JSON 키 proxy (manual 및 exclude 모드와 함께)
Docker Home Yes — Proxy section

Containers proxy (컨테이너 프록시)

Air-gapped container proxy (에어갭 컨테이너 프록시)

두 가지 별개의 트래픽 경로를 관리하는 HTTP/HTTPS 프록시를 구성해요:

  • 데몬 이미지 pull (항상 강제): Docker Desktop은 VM 시작 시 http.docker.internal:3128을 daemon.json의 데몬 프록시로 항상 주입해요. 모든 docker pull 및 Compose pull 작업은 PAC 파일 규칙을 포함해 containersProxy를 통해 라우팅돼요. 이는 transparentPorts 구성 여부와 무관하게 적용돼요.
  • 실행 중 컨테이너 아웃바운드 트래픽 (선택적): 컨테이너 TCP 트래픽은 transparentPorts가 구성된 경우에만 containersProxy 규칙의 적용을 받아요. 그렇지 않으면 실행 중인 컨테이너가 직접 연결하고 PAC 파일 규칙이 그들의 아웃바운드 트래픽에 적용되지 않아요.

중요: containersProxy 아래에 PAC 파일을 구성하면, PAC 파일은 이미지가 호스팅되는 레지스트리에 연결할 적절한 프록시 서버를 반환해야 해요.

proxy 설정은 Docker Desktop 호스트 수준 트래픽(Desktop 애플리케이션, Docker CLI, 확장)을 관리해요. containersProxy가 명시적으로 구성되지 않았을 때만 데몬의 폴백 역할을 해요. containersProxy가 설정되면 proxy는 데몬 또는 컨테이너 트래픽에 역할을 하지 않아요.

속성 값
기본값 아래 예시 참조
허용 값 JSON 객체
형식 JSON 객체
JSON 키 containersProxy
Docker Home Containers proxy section

예시:

"containersProxy": {
  "locked": true,
  "mode": "manual",
  "http": "",
  "https": "",
  "exclude": [],
  "pac": "",
  "transparentPorts": ""
}

자세한 내용은 Air-gapped containers를 참조하세요.

LinuxVM

Enable WSL engine (WSL 엔진 활성화)

Windows 전용

true로 설정하면 Docker Desktop이 WSL 2 기반 엔진을 사용해요. 설치 시 --backend=<backend name>으로 설정된 백엔드 플래그를 덮어써요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 wslEngineEnabled
Docker Home Windows Subsystem for Linux (WSL) Engine

Docker daemon options (Docker 데몬 옵션)

로컬 구성 파일을 수정하지 않고 컨테이너에서 사용되는 Docker 데몬 구성을 덮어써요.

속성 값
기본값 {}
허용 값 JSON 객체
형식 Stringified JSON
JSON 키 linuxVM.dockerDaemonOptions
Docker Home LinuxVM 드롭다운의 Docker Daemon options

VPNKit CIDR

Mac 전용

Docker Desktop의 내부 VPNKit DHCP/DNS 서비스에 사용되는 네트워크 서브넷을 설정해요. 겹치는 네트워크 서브넷이 있는 환경에서 IP 주소 충돌을 방지해요.

속성 값
기본값 192.168.65.0/24
허용 값 CIDR 표기법
형식 String
JSON 키 vpnkitCIDR
Docker Home VPNKit CIDR

Windows containers (Windows 컨테이너)

Docker daemon options (Docker 데몬 옵션)

로컬 구성 파일을 수정하지 않고 Windows 컨테이너에서 사용되는 Docker 데몬 구성을 덮어써요.

속성 값
기본값 {}
허용 값 JSON 객체
형식 Stringified JSON
JSON 키 windowsContainers.dockerDaemonOptions
Docker Home Windows containers 드롭다운의 Docker Daemon options

Kubernetes

Enable Kubernetes (Kubernetes 활성화)

Docker Desktop과의 로컬 Kubernetes 클러스터 통합을 활성화해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 kubernetes
Docker Home Enable Kubernetes

Show system containers (시스템 컨테이너 표시)

Docker Desktop Dashboard에서 Kubernetes 시스템 컨테이너의 표시 여부를 제어해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
Docker Home Show system containers

Kubernetes image repository (Kubernetes 이미지 저장소)

Docker Hub 대신 Kubernetes 컨트롤 플레인 이미지에 사용되는 레지스트리를 지정해요. 이미지 이름의 [registry[:port]/][namespace] 부분을 덮어써요. 이미지는 일치하는 태그로 Docker Hub에서 미러링되어야 해요.

속성 값
기본값 ""
허용 값 레지스트리 URL
형식 String
JSON 키 KubernetesImagesRepository
Docker Home Kubernetes Images Repository

참고: 이미지는 일치하는 태그로 Docker Hub에서 미러링되어야 해요. 필요한 이미지는 클러스터 프로비저닝 방법에 따라 달라져요.

중요: 사용자 지정 이미지 저장소를 Enhanced Container Isolation과 함께 사용할 때는 다음 이미지를 ECI 허용 목록에 추가하세요: [imagesRepository]/desktop-cloud-provider-kind:* 및 [imagesRepository]/desktop-containerd-registry-mirror:*.

Cluster provisioning method (클러스터 프로비저닝 방법)

Kubernetes 클러스터 토폴로지와 노드 구성을 제어해요.

속성 값
기본값 kubeadm
허용 값 kubeadm, kind
형식 String
Docker Home Kubernetes mode

Node version (노드 버전)

클러스터 노드에 사용되는 Kubernetes 버전을 고정해요.

속성 값
기본값 1.31.1
허용 값 시맨틱 버전 (예: 1.29.1)
형식 String
Docker Home Node version 탭

Nodes count (노드 수)

다중 노드 Kubernetes 클러스터의 노드 수를 설정해요.

속성 값
기본값 1
허용 값 Integer
형식 Integer
Docker Home Nodes count

Features in development (개발 중인 기능)

Access beta features (베타 기능 접근)

사용자가 공개 베타 중인 모든 Docker Desktop 기능에 접근할 수 있는지 제어해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 allowBetaFeatures
Docker Home Access beta features

Enable Docker MCP Toolkit (Beta) (Docker MCP Toolkit (Beta) 활성화)

AI 모델 개발 워크플로우를 위해 Docker Desktop에서 Docker MCP Toolkit을 활성화해요.

속성 값
기본값 true
허용 값 true, false
형식 Boolean
JSON 키 enableDockerMCPToolkit
Docker Home Not available

Enhance container isolation (컨테이너 격리 강화)

Enable Enhanced Container Isolation (Enhanced Container Isolation 활성화)

컨테이너가 Docker Desktop VM 구성을 수정하거나 민감한 호스트 영역에 접근하는 것을 방지해요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 enhancedContainerIsolation
Docker Home Enable enhanced container isolation

Docker socket access control (ECI exceptions) (Docker 소켓 접근 제어 - ECI 예외)

Enhanced Container Isolation이 활성화될 때 Docker 소켓을 사용할 수 있는 특정 이미지와 명령을 정의해요. 보안을 유지하면서 Docker 소켓 접근이 필요한 Testcontainers, LocalStack, 또는 CI 시스템 같은 도구를 지원해요.

속성 값
허용 값 JSON 객체
형식 JSON 객체
JSON 키 dockerSocketMount
Docker Home Image list, Command list

예시:

"enhancedContainerIsolation": {
  "locked": true,
  "value": true,
  "dockerSocketMount": {
    "imageList": {
      "images": [
        "docker.io/localstack/localstack:*",
        "docker.io/testcontainers/ryuk:*"
      ]
    },
    "commandList": {
      "type": "deny",
      "commands": ["push"]
    }
  }
}

Network (네트워크)

Networking mode (네트워킹 모드)

Docker가 새 네트워크를 만들 때 사용되는 기본 IP 프로토콜을 설정해요.

속성 값
기본값 dual-stack
허용 값 ipv4only, ipv6only
형식 String
JSON 키 defaultNetworkingMode
Docker Home Default network IP mode

자세한 내용은 Networking을 참조하세요.

Inhibit DNS resolution for IPv4/IPv6 (IPv4/IPv6 DNS 해석 차단)

IPv4 또는 IPv6만 지원되는 환경에서 지원되지 않는 DNS 레코드 유형을 필터링해 신뢰성을 개선해요. Docker Desktop 4.43 이상이 필요해요.

속성 값
기본값 auto
허용 값 ipv4, ipv6, none
형식 String
JSON 키 dnsInhibition
Docker Home DNS filtering behavior

자세한 내용은 Networking을 참조하세요.

Port binding behavior (포트 바인딩 동작)

새 컨테이너에 대한 포트 바인딩이 처리되는 방식을 지정해요.

속성 값
기본값 default-port-binding
허용 값 default-local-port-binding, local-only-port-binding, default-port-binding
형식 String
JSON 키 portBindingBehavior
Docker Home Port binding behavior

Other (기타)

Enable Docker Offload (Docker Offload 활성화)

Docker Offload 가용성을 제어해요. 활성화되면 사용자가 Docker Desktop 헤더에서 Docker Offload 토글을 볼 수 있어요.

속성 값
기본값 false
허용 값 true, false
형식 Boolean
JSON 키 enableCloud
Docker Home Enable Docker Offload

참고: 이 설정은 조직에 대해 Docker Offload 기능이 활성화된 경우에만 사용할 수 있어요.

더 알아보기 (Learn more)