docker scout
docker scout
docker scout는 Docker Scout의 명령줄 도구예요. 이미지의 소프트웨어 구성·취약점·SBOM 등을 분석해서 보안 상태를 파악하는 데 써요.
출처: 문서
본문
Docker Scout는 이미지를 분석하고 보안 정보를 제공하는 도구예요. 이미지가 사용하는 패키지·취약점(CVE)·SBOM 등을 확인할 수 있게 해 줘요.
사용법 (Usage)
docker scout [command]
하위 명령 (Subcommands)
| 명령 | 설명 |
|---|---|
docker scout attestation |
이미지의 증명(attestation)을 관리해요 |
docker scout cache |
Docker Scout 캐시와 임시 파일을 관리해요 |
docker scout compare |
두 이미지를 비교하고 차이를 표시해요 (실험적) |
docker scout config |
Docker Scout 구성을 관리해요 |
docker scout cves |
소프트웨어 아티팩트에서 식별된 CVE를 표시해요 |
docker scout enroll |
조직을 Docker Scout에 등록해요 |
docker scout environment |
환경을 관리해요 (실험적) |
docker scout help |
사용 가능한 명령에 대한 정보를 표시해요 |
docker scout integration |
Docker Scout 통합을 나열·구성·삭제하는 명령이에요 |
docker scout policy |
이미지에 대해 로컬 Rego 정책을 평가하고 결과를 표시해요 (실험적) |
docker scout push |
이미지 또는 이미지 인덱스를 Docker Scout에 푸시해요 |
docker scout quickview |
이미지의 빠른 개요를 보여 줘요 |
docker scout recommendations |
사용 가능한 기본 이미지 업데이트와 수정 권장 사항을 표시해요 |
docker scout repo |
저장소에서 Docker Scout를 나열·활성화·비활성화하는 명령이에요 |
docker scout sbom |
이미지의 SBOM을 생성하거나 표시해요 |
docker scout stream |
스트림을 관리해요 (실험적) |
docker scout version |
Docker Scout 버전 정보를 보여 줘요 |
docker scout vex |
이미지의 VEX 증명을 관리해요 |
docker scout watch |
레지스트리의 저장소를 지켜보다가 이미지와 인덱스를 Docker Scout로 푸시해요 |