환경 변수로 Docker Scout 구성하기
환경 변수로 Docker Scout 구성하기
다음 환경 변수는 Docker Scout CLI 명령과 해당 docker/scout-cli 컨테이너 이미지를 구성하는 데 사용할 수 있어요.
| 이름 (Name) | 형식 (Format) | 설명 (Description) |
|---|---|---|
| DOCKER_SCOUT_CACHE_FORMAT | String | 로컬 이미지 캐시 형식; oci 또는 tar 가능 (기본값: oci) |
| DOCKER_SCOUT_CACHE_DIR | String | 로컬 SBOM 캐시가 저장되는 디렉토리 (기본값: $HOME/.docker/scout) |
| DOCKER_SCOUT_NO_CACHE | Boolean | true로 설정하면 로컬 SBOM 캐시 사용을 비활성화 |
| DOCKER_SCOUT_OFFLINE | Boolean | SBOM 인덱싱 시 오프라인 모드 사용 |
| DOCKER_SCOUT_REGISTRY_TOKEN | String | 이미지 pull 시 레지스트리에 인증하기 위한 토큰 |
| DOCKER_SCOUT_REGISTRY_USER | String | 이미지 pull 시 레지스트리에 인증하기 위한 사용자 이름 |
| DOCKER_SCOUT_REGISTRY_PASSWORD | String | 이미지 pull 시 레지스트리에 인증하기 위한 비밀번호 또는 개인용 액세스 토큰 |
| DOCKER_SCOUT_HUB_USER | String | Docker Scout 백엔드에 인증하기 위한 Docker Hub 사용자 이름 |
| DOCKER_SCOUT_HUB_PASSWORD | String | Docker Scout 백엔드에 인증하기 위한 Docker Hub 비밀번호 또는 개인용 액세스 토큰 |
| DOCKER_SCOUT_NEW_VERSION_WARN | Boolean | Docker Scout CLI의 새 버전에 대해 경고 |
| DOCKER_SCOUT_EXPERIMENTAL_WARN | Boolean | 실험적 기능에 대해 경고 |
| DOCKER_SCOUT_EXPERIMENTAL_POLICY_OUTPUT | Boolean | 정책 평가에 대한 실험적 출력 비활성화 |
오프라인 모드 (Offline mode)
정상 동작에서 Docker Scout는 npm, NuGet, proxy.golang.org 같은 외부 시스템을 교차 참조해 이미지에서 발견된 패키지에 대한 추가 정보를 가져와요.
DOCKER_SCOUT_OFFLINE을 true로 설정하면 Docker Scout 이미지 분석은 오프라인 모드로 실행돼요. 오프라인 모드는 Docker Scout가 외부 시스템에 아웃바운드 요청을 하지 않는다는 뜻이에요.
오프라인 모드를 사용하려면:
$ export DOCKER_SCOUT_OFFLINE=true