docker scout policy

docker scout policy

docker scout policy는 이미지에 대해 로컬 Rego 정책을 평가하고 결과를 표시하는 명령이에요. 보안·규정 준수 정책이 이미지에서 지켜지는지 확인하고 싶을 때 써요. (실험적 기능)

출처: 문서

본문

docker scout policy 명령은 이미지에 대해 정책을 평가해요. 이미지 분석은 Docker Scout에 업로드되고, 거기서 정책이 평가돼요. 정책 평가 결과는 몇 분 후에 확인할 수 있을 수 있어요.

사용법 (Usage)

docker scout policy [IMAGE | REPO]

참고: 이 명령은 실험적(experimental) 기능이에요. 실험적 기능은 테스트와 피드백을 위한 것이며, 기능이나 설계가 릴리스 사이에 예고 없이 바뀌거나 향후 릴리스에서 완전히 제거될 수 있어요.

옵션 (Options)

옵션 기본값 설명
-e, --exit-code 정책이 충족되지 않으면 종료 코드 2를 반환하고, 그 외엔 0을 반환해요
--only-policy 평가할 정책의 쉼표 구분 목록이에요
--org Docker 조직의 namespace예요
-o, --output 보고서를 파일로 써요
--platform 정책을 평가할 이미지의 플랫폼이에요
--policy-bundle 평가할 정책 번들의 OCI 참조예요 (반복 가능)
--policy-config 정책 활성화와 입력을 구성하는 JSON 파일의 경로 또는 http(s) URL이에요
--policy-dir 로컬 .rego 정책 파일 디렉터리의 경로예요 (반복 가능)
--policy-file .rego 정책 파일의 경로 또는 http(s) URL이에요 (반복 가능)
--result-file 평가된 각 정책의 전체 Rego 평가 결과(pass, violations, query bindings, OPA metrics)를 JSON 파일로 써요 (로컬 --policy-file 정책을 반복할 때 유용해요)

예제 (Examples)

이미지에 대해 정책을 평가하고 결과 표시하기

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1

특정 조직의 이미지에 대해 정책 평가하기

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --org dockerscoutpolicy

특정 플랫폼의 이미지에 대해 정책 평가하기

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --platform linux/amd64

특정 환경의 저장소에 대한 정책 결과 비교하기

$ docker scout policy dockerscoutpolicy/customers-api-service --to-env production

하위 명령 (Subcommands)

명령 설명
docker scout policy publish 로컬 Rego 정책을 OCI 번들로 패키징해 레지스트리에 푸시해요 (실험적)

더 알아보기 (Learn more)