docker scout

docker scout

docker scout는 Docker Scout의 명령줄 도구예요. 이미지의 소프트웨어 구성·취약점·SBOM 등을 분석해서 보안 상태를 파악하는 데 써요.

출처: 문서

본문

Docker Scout는 이미지를 분석하고 보안 정보를 제공하는 도구예요. 이미지가 사용하는 패키지·취약점(CVE)·SBOM 등을 확인할 수 있게 해 줘요.

사용법 (Usage)

docker scout [command]

하위 명령 (Subcommands)

명령 설명
docker scout attestation 이미지의 증명(attestation)을 관리해요
docker scout cache Docker Scout 캐시와 임시 파일을 관리해요
docker scout compare 두 이미지를 비교하고 차이를 표시해요 (실험적)
docker scout config Docker Scout 구성을 관리해요
docker scout cves 소프트웨어 아티팩트에서 식별된 CVE를 표시해요
docker scout enroll 조직을 Docker Scout에 등록해요
docker scout environment 환경을 관리해요 (실험적)
docker scout help 사용 가능한 명령에 대한 정보를 표시해요
docker scout integration Docker Scout 통합을 나열·구성·삭제하는 명령이에요
docker scout policy 이미지에 대해 로컬 Rego 정책을 평가하고 결과를 표시해요 (실험적)
docker scout push 이미지 또는 이미지 인덱스를 Docker Scout에 푸시해요
docker scout quickview 이미지의 빠른 개요를 보여 줘요
docker scout recommendations 사용 가능한 기본 이미지 업데이트와 수정 권장 사항을 표시해요
docker scout repo 저장소에서 Docker Scout를 나열·활성화·비활성화하는 명령이에요
docker scout sbom 이미지의 SBOM을 생성하거나 표시해요
docker scout stream 스트림을 관리해요 (실험적)
docker scout version Docker Scout 버전 정보를 보여 줘요
docker scout vex 이미지의 VEX 증명을 관리해요
docker scout watch 레지스트리의 저장소를 지켜보다가 이미지와 인덱스를 Docker Scout로 푸시해요

더 알아보기 (Learn more)