docker dhi attestation list

docker dhi attestation list

Docker Hardened Image에 붙어 있는 모든 증명(attestation)을 나열하는 명령이에요. 어떤 증명이 있는지 먼저 확인하고 싶을 때 사용해요.

출처: 문서

본문

docker dhi attestation list는 Docker Hardened Image에 연결된 모든 증명을 나열하는 명령이에요.

docker dhi attestation list <image>

이미지는 다음과 같은 형태로 지정할 수 있어요.

  • name:tag (예: nginx:1.27)
  • namespace/name:tag (예: dhi/nginx:1.27)
  • name@sha256:digest (예: nginx@sha256:abc123...)

태그를 주면 다이제스트는 컨테이너 레지스트리에서 확인해요. 이미지가 멀티 플랫폼 인덱스라면 --platform으로 특정 플랫폼 매니페스트를 고를 수 있어요.

증명은 Docker Scout 참조자 레지스트리의 OCI Referrers API를 통해 가져와요.

예시를 볼게요.

태그로 이미지의 증명 나열하기

docker dhi attestation list dhi/nginx:1.27

특정 플랫폼의 증명 나열하기

docker dhi attestation list dhi/nginx:1.27 --platform linux/amd64

다이제스트로 이미지의 증명 나열하기

docker dhi attestation list dhi/nginx@sha256:abc123...

predicate 타입으로 필터링

docker dhi attestation list dhi/nginx:1.27 --predicate-type <https://spdx.dev/Document>

여러 predicate 타입으로 필터링

docker dhi attestation list dhi/nginx:1.27 --predicate-type <https://spdx.dev/Document> --predicate-type <https://slsa.dev/provenance/v1>

JSON 형식으로 출력

docker dhi attestation list dhi/nginx:1.27 --json

지원하는 옵션은 다음과 같아요.

옵션 기본값 설명
--json JSON 형식으로 출력
--platform 필터링할 플랫폼 (예: linux/amd64). 기본값은 Docker 데몬 플랫폼이에요.
--predicate-type predicate 타입으로 필터링 (여러 번 지정 가능)

더 알아보기