docker dhi attestation sbom
docker dhi attestation sbom
Docker Hardened Image에 붙어 있는 SPDX SBOM을 사람이 읽기 좋은 형식으로 보여주는 명령이에요. 이미지에 포함된 패키지 구성을 한눈에 확인하고 싶을 때 사용해요.
출처: 문서
본문
docker dhi attestation sbom은 Docker Hardened Image에 연결된 SPDX SBOM 증명을 사람이 읽기 좋은 형식으로 표시하는 명령이에요.
이 명령은 OCI Referrers API에서 SPDX SBOM 증명을 가져와서 SPDX 문서를 추출하고, 패키지 표가 포함된 요약을 보여줘요.
이미지는 다음과 같은 형태로 지정할 수 있어요.
name:tag(예:nginx:1.27)namespace/name:tag(예:dhi/nginx:1.27)name@sha256:digest(예:nginx@sha256:abc123...)
예시를 볼게요.
이미지의 SBOM 표시
docker dhi attestation sbom dhi/nginx:1.27
특정 플랫폼의 SBOM 표시
docker dhi attestation sbom dhi/nginx:1.27 --platform linux/amd64
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
--platform |
필터링할 플랫폼 (예: linux/amd64). 기본값은 Docker 데몬 플랫폼이에요. |