docker scout policy
docker scout policy
docker scout policy는 이미지에 대해 로컬 Rego 정책을 평가하고 결과를 표시하는 명령이에요. 보안·규정 준수 정책이 이미지에서 지켜지는지 확인하고 싶을 때 써요. (실험적 기능)
출처: 문서
본문
docker scout policy 명령은 이미지에 대해 정책을 평가해요. 이미지 분석은 Docker Scout에 업로드되고, 거기서 정책이 평가돼요. 정책 평가 결과는 몇 분 후에 확인할 수 있을 수 있어요.
사용법 (Usage)
docker scout policy [IMAGE | REPO]
참고: 이 명령은 실험적(experimental) 기능이에요. 실험적 기능은 테스트와 피드백을 위한 것이며, 기능이나 설계가 릴리스 사이에 예고 없이 바뀌거나 향후 릴리스에서 완전히 제거될 수 있어요.
옵션 (Options)
| 옵션 | 기본값 | 설명 |
|---|---|---|
-e, --exit-code |
정책이 충족되지 않으면 종료 코드 2를 반환하고, 그 외엔 0을 반환해요 |
|
--only-policy |
평가할 정책의 쉼표 구분 목록이에요 | |
--org |
Docker 조직의 namespace예요 | |
-o, --output |
보고서를 파일로 써요 | |
--platform |
정책을 평가할 이미지의 플랫폼이에요 | |
--policy-bundle |
평가할 정책 번들의 OCI 참조예요 (반복 가능) | |
--policy-config |
정책 활성화와 입력을 구성하는 JSON 파일의 경로 또는 http(s) URL이에요 | |
--policy-dir |
로컬 .rego 정책 파일 디렉터리의 경로예요 (반복 가능) |
|
--policy-file |
.rego 정책 파일의 경로 또는 http(s) URL이에요 (반복 가능) |
|
--result-file |
평가된 각 정책의 전체 Rego 평가 결과(pass, violations, query bindings, OPA metrics)를 JSON 파일로 써요 (로컬 --policy-file 정책을 반복할 때 유용해요) |
예제 (Examples)
이미지에 대해 정책을 평가하고 결과 표시하기
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1
특정 조직의 이미지에 대해 정책 평가하기
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --org dockerscoutpolicy
특정 플랫폼의 이미지에 대해 정책 평가하기
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --platform linux/amd64
특정 환경의 저장소에 대한 정책 결과 비교하기
$ docker scout policy dockerscoutpolicy/customers-api-service --to-env production
하위 명령 (Subcommands)
| 명령 | 설명 |
|---|---|
docker scout policy publish |
로컬 Rego 정책을 OCI 번들로 패키징해 레지스트리에 푸시해요 (실험적) |