docker dhi attestation get
docker dhi attestation get
Docker Hardened Image에 붙어 있는 증명(attestation) 하나를 가져오는 명령이에요. 참조자(referrer) 다이제스트를 지정해 특정 증명을 조회해요.
출처: 문서
본문
docker dhi attestation get은 Docker Hardened Image에 연결된 증명을 가져오는 명령이에요.
docker dhi attestation get <image> <digest>
증명 참조자에서 추출한 in-toto 문장(statement)을 돌려줘요. 어떤 증명을 가져올지 정하려면 참조자 다이제스트를 제공해야 해요. 사용 가능한 증명 다이제스트는 docker dhi attestation list로 확인할 수 있어요.
이미지는 다음과 같은 형태로 지정할 수 있어요.
name:tag(예:nginx:1.27)namespace/name:tag(예:dhi/nginx:1.27)name@sha256:digest(예:nginx@sha256:abc123...)
예시를 볼게요.
참조자 다이제스트로 증명 가져오기
docker dhi attestation get dhi/nginx:1.27 sha256:abc123...
증명을 파일로 저장하기
docker dhi attestation get dhi/nginx:1.27 sha256:abc123... -o provenance.json
jq로 predicate만 추출하기
docker dhi attestation get dhi/nginx:1.27 sha256:abc123... | jq .predicate
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
-o, --output |
출력을 stdout 대신 파일에 써요 |