docker dhi attestation get

docker dhi attestation get

Docker Hardened Image에 붙어 있는 증명(attestation) 하나를 가져오는 명령이에요. 참조자(referrer) 다이제스트를 지정해 특정 증명을 조회해요.

출처: 문서

본문

docker dhi attestation get은 Docker Hardened Image에 연결된 증명을 가져오는 명령이에요.

docker dhi attestation get <image> <digest>

증명 참조자에서 추출한 in-toto 문장(statement)을 돌려줘요. 어떤 증명을 가져올지 정하려면 참조자 다이제스트를 제공해야 해요. 사용 가능한 증명 다이제스트는 docker dhi attestation list로 확인할 수 있어요.

이미지는 다음과 같은 형태로 지정할 수 있어요.

  • name:tag (예: nginx:1.27)
  • namespace/name:tag (예: dhi/nginx:1.27)
  • name@sha256:digest (예: nginx@sha256:abc123...)

예시를 볼게요.

참조자 다이제스트로 증명 가져오기

docker dhi attestation get dhi/nginx:1.27 sha256:abc123...

증명을 파일로 저장하기

docker dhi attestation get dhi/nginx:1.27 sha256:abc123... -o provenance.json

jq로 predicate만 추출하기

docker dhi attestation get dhi/nginx:1.27 sha256:abc123... | jq .predicate

지원하는 옵션은 다음과 같아요.

옵션 기본값 설명
-o, --output 출력을 stdout 대신 파일에 써요

더 알아보기