docker scout policy publish

docker scout policy publish

docker scout policy publish는 로컬 Rego 정책을 OCI 번들로 패키징해 레지스트리에 푸시하는 명령이에요. 정책을 번들로 배포하고 싶을 때 써요. (실험적 기능)

출처: 문서

본문

docker scout policy publish 명령은 Rego 정책을 OCI 정책 번들로 패키징해 레지스트리에 푸시해요. 게시된 번들은 이후 docker scout policy --policy-bundle REFERENCE로 평가할 수 있어요. --policy-file이나 --policy-dir을 지정하지 않으면 내장된 기본 정책 세트가 게시돼요. 인증은 기존 레지스트리 자격 증명을 사용해요 (먼저 docker login을 실행하세요).

사용법 (Usage)

docker scout policy publish [OPTIONS] REFERENCE

참고: 이 명령은 실험적(experimental) 기능이에요. 실험적 기능은 테스트와 피드백을 위한 것이며, 기능이나 설계가 릴리스 사이에 예고 없이 바뀌거나 향후 릴리스에서 완전히 제거될 수 있어요.

옵션 (Options)

옵션 기본값 설명
--policy-dir 포함할 로컬 .rego 정책 파일 디렉터리의 경로예요 (반복 가능)
--policy-file 포함할 .rego 정책 파일의 경로 또는 http(s) URL이에요 (반복 가능)

예제 (Examples)

내장 기본 정책 게시하기:

$ docker scout policy publish registry.example.com/policies:latest

로컬 정책 디렉터리 게시하기:

$ docker scout policy publish --policy-dir ./rego registry.example.com/policies:latest

특정 정책 파일 게시하기:

$ docker scout policy publish --policy-file fixable.rego --policy-file licenses.rego registry.example.com/policies:latest

더 알아보기 (Learn more)