docker dhi attestation list
docker dhi attestation list
Docker Hardened Image에 붙어 있는 모든 증명(attestation)을 나열하는 명령이에요. 어떤 증명이 있는지 먼저 확인하고 싶을 때 사용해요.
출처: 문서
본문
docker dhi attestation list는 Docker Hardened Image에 연결된 모든 증명을 나열하는 명령이에요.
docker dhi attestation list <image>
이미지는 다음과 같은 형태로 지정할 수 있어요.
name:tag(예:nginx:1.27)namespace/name:tag(예:dhi/nginx:1.27)name@sha256:digest(예:nginx@sha256:abc123...)
태그를 주면 다이제스트는 컨테이너 레지스트리에서 확인해요. 이미지가 멀티 플랫폼 인덱스라면 --platform으로 특정 플랫폼 매니페스트를 고를 수 있어요.
증명은 Docker Scout 참조자 레지스트리의 OCI Referrers API를 통해 가져와요.
예시를 볼게요.
태그로 이미지의 증명 나열하기
docker dhi attestation list dhi/nginx:1.27
특정 플랫폼의 증명 나열하기
docker dhi attestation list dhi/nginx:1.27 --platform linux/amd64
다이제스트로 이미지의 증명 나열하기
docker dhi attestation list dhi/nginx@sha256:abc123...
predicate 타입으로 필터링
docker dhi attestation list dhi/nginx:1.27 --predicate-type <https://spdx.dev/Document>
여러 predicate 타입으로 필터링
docker dhi attestation list dhi/nginx:1.27 --predicate-type <https://spdx.dev/Document> --predicate-type <https://slsa.dev/provenance/v1>
JSON 형식으로 출력
docker dhi attestation list dhi/nginx:1.27 --json
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
--json |
JSON 형식으로 출력 | |
--platform |
필터링할 플랫폼 (예: linux/amd64). 기본값은 Docker 데몬 플랫폼이에요. |
|
--predicate-type |
predicate 타입으로 필터링 (여러 번 지정 가능) |