docker scout vex get

docker scout vex get

docker scout vex get은 이미지의 VEX 증명을 가져오는 명령이에요. 이미지에 첨부된 VEX(취약점 활용성 교환) 증명 내용을 확인하고 싶을 때 써요.

출처: 문서

본문

docker scout vex get 명령은 이미지의 VEX 증명을 가져와요.

사용법 (Usage)

docker scout vex get OPTIONS IMAGE

참고: 이 명령은 실험적(experimental) 기능이에요. 실험적 기능은 테스트와 피드백을 위한 것이며, 기능이나 설계가 릴리스 사이에 예고 없이 바뀌거나 향후 릴리스에서 완전히 제거될 수 있어요.

옵션 (Options)

옵션 기본값 설명
--key https://registry.scout.docker.com/keyring/dhi/latest.pub 검증에 사용할 서명 키예요
--org Docker 조직의 namespace예요
-o, --output 보고서를 파일로 써요
--platform 분석할 이미지의 플랫폼이에요
--ref 제공된 tarball이 여러 참조를 포함하면 사용할 참조예요. archive에서만 사용할 수 있어요
--skip-tlog 공개 트랜잭션 로그에 대한 서명 검증을 건너뛰어요
--verify 증명의 서명을 검증해요

더 알아보기 (Learn more)