대시보드
대시보드 (Dashboard)
Docker Scout Dashboard는 조직의 이미지 분석을 팀과 공유하는 데 도움을 줘요. 개발자는 Docker Hub의 모든 이미지에 걸친 보안 상태 개요를 보고, 손끝에서 바로 시정 조언을 받을 수 있어요. 보안·컴플라이언스·운영 같은 역할의 팀원이 집중해야 할 취약점과 이슈를 알게 도와 줘요.
개요 (Overview)
Overview 탭은 선택한 조직의 저장소에 대한 요약을 제공해요.
이 페이지 상단에서 볼 Environment(환경) 를 선택할 수 있어요. 기본적으로 가장 최근에 push된 이미지가 표시돼요. 환경에 대한 자세한 내용은 환경 모니터링을 참고하세요.
취약점 차트는 선택한 환경의 이미지에 대한 총 취약점 수를 시간에 따라 보여 줘요. 드롭다운 메뉴로 차트의 시간 척도를 설정할 수 있어요.
웹사이트 상단의 헤더 메뉴를 사용해 Docker Scout Dashboard의 주요 섹션에 접근할 수 있어요.
- Images: 조직의 모든 Docker Scout 활성화 저장소를 나열, Images 참고
- Base images: 조직의 저장소가 사용하는 모든 베이스 이미지를 나열
- Packages: 조직의 저장소 전반의 모든 패키지를 나열
- Vulnerabilities: 조직 이미지의 모든 CVE를 나열, Vulnerabilities 참고
- Settings: 저장소 설정 관리, Settings 참고
Images
Images 보기는 선택한 환경의 Scout 활성화 저장소에 있는 모든 이미지를 보여 줘요. 다른 환경을 선택하거나 텍스트 필터로 저장소 이름을 선택해 목록을 필터링할 수 있어요.
각 저장소에 대해 목록은 다음 세부 정보를 표시해요.
- 저장소 이름 (태그·다이제스트 없는 이미지 참조)
- 선택한 환경에서 이미지의 가장 최근 태그
- 가장 최근 태그의 운영 체제와 아키텍처
- 가장 최근 태그의 취약점 상태
저장소 링크를 선택하면 해당 저장소에서 분석된 모든 이미지 목록으로 이동해요. 여기서 특정 이미지의 전체 분석 결과를 보거나, 태그를 비교해 패키지와 취약점의 차이를 볼 수 있어요.
이미지 링크를 선택하면 선택한 태그·다이제스트의 세부 보기로 이동해요. Image layers 탭은 이미지 분석 결과의 세부 내역을 보여 줘요. 이미지에 포함된 취약점의 전체 보기를 얻고 어떻게 들어왔는지 이해할 수 있어요.
Vulnerabilities
Vulnerabilities 보기는 조직 이미지의 모든 취약점 목록을 보여 줘요. 이 목록에는 심각도와 CVSS(Common Vulnerability Scoring System) 점수 같은 CVE 세부 정보와, 수정 버전이 있는지 여부가 포함돼요. 여기 표시된 CVSS 점수는 사용 가능한 모든 소스 중 가장 높은 점수예요.
이 페이지의 링크를 선택하면 취약점 세부 페이지가 열려요. 이 페이지는 공개적으로 볼 수 있는 페이지이고, CVE에 대한 자세한 정보를 보여 줘요. 특정 CVE 설명 링크는 Docker 조직 구성원이 아니거나 Docker Scout에 로그인하지 않은 사람과도 공유할 수 있어요.
로그인했다면 이 페이지의 My images 탭에 CVE의 영향을 받는 모든 이미지가 나열돼요.
Settings
Docker Scout Dashboard의 설정 메뉴에는 다음이 포함돼요.
- 저장소를 활성화·비활성화하는 Repository settings(저장소 설정)
Repository settings
저장소에 대해 Docker Scout를 활성화하면 Docker Scout는 해당 저장소로 push할 때 새 태그를 자동으로 분석해요. 타사 레지스트리의 저장소를 활성화하려면 먼저 통합해야 해요. 컨테이너 레지스트리 통합 참고.