GUI로 예외 만들기
GUI로 예외 만들기
Docker Scout Dashboard와 Docker Desktop은 컨테이너 이미지에서 발견된 취약점에 대한 예외(exceptions) 생성을 위한 사용자 친화적인 인터페이스를 제공해요. 예외는 수용된 위험을 인지하거나 이미지 분석의 오탐을 다루게 해 줘요.
사전 요구사항 (Prerequisites)
Docker Scout Dashboard나 Docker Desktop에서 (예외를) 만들려면 이미지를 소유한 Docker 조직에 대해 Editor 또는 Owner 권한이 있는 Docker 계정이 필요해요.
단계 (Steps)
Docker Scout Dashboard나 Docker Desktop으로 이미지의 취약점에 대한 예외를 만들려면:
Docker Scout Dashboard
- Images 페이지로 이동하세요.
- 예외를 만들려는 취약점이 포함된 이미지 태그를 선택하세요.
- Image layers 탭을 여세요.
- 예외를 만들려는 취약점이 포함된 레이어를 선택하세요.
- Vulnerabilities 탭에서 예외를 만들려는 취약점을 찾으세요. 취약점은 패키지별로 그룹화돼요. 예외를 만들려는 취약점이 포함된 패키지를 찾아 펼치세요.
- 취약점 옆의 Create exception 버튼을 선택하세요.
Create exception 버튼을 선택하면 Create exception 사이드 패널이 열려요. 이 패널에서 예외의 세부 정보를 제공할 수 있어요.
-
Exception type: 예외 유형. 지원되는 유형은 다음과 같아요.
-
Accepted risk: 보안 위험이 최소이거나, 시정 비용이 높거나, 업스트림 수정에 의존하거나, 이와 유사한 이유로 취약점을 다루지 않음
-
False positive: 특정 사용 사례·구성에서 보안 위험이 없거나, 악용을 차단하는 조치 때문에 보안 위험이 없음
False positive를 선택하면 취약점이 오탐인 이유에 대한 근거를 제공해야 해요.
-
-
Additional details: 예외에 대해 제공하려는 추가 정보.
-
Scope: 예외의 범위. 범위는 다음과 같을 수 있어요.
- Image: 선택한 이미지에 예외가 적용됨.
- All images in repository: 저장소의 모든 이미지에 예외가 적용됨.
- Specific repository: 지정된 저장소의 모든 이미지에 예외가 적용됨.
- All images in my organization: 조직의 모든 이미지에 예외가 적용됨.
-
Package scope: 예외의 범위. 패키지 범위는 다음과 같을 수 있어요.
- Selected package: 선택한 패키지에 예외가 적용됨.
- Any packages: 이 CVE에 취약한 모든 패키지에 예외가 적용됨.
세부 정보를 모두 채웠으면 Create 버튼을 선택해 예외를 만드세요.
이제 예외가 생성되어 선택한 이미지의 분석 결과에 반영돼요. 예외는 Docker Scout Dashboard의 Vulnerabilities 페이지 Exceptions 탭에도 나열돼요.
Docker Desktop
- Docker Desktop의 Images 보기를 여세요.
- Hub 탭을 여세요.
- 예외를 만들려는 취약점이 포함된 이미지 태그를 선택하세요.
- 예외를 만들려는 취약점이 포함된 레이어를 선택하세요.
- Vulnerabilities 탭에서 예외를 만들려는 취약점을 찾으세요.
- 취약점 옆의 Create exception 버튼을 선택하세요.
Create exception 버튼을 선택하면 Create exception 사이드 패널이 열려요. 이 패널에서 예외의 세부 정보를 제공할 수 있어요.
-
Exception type: 예외 유형. 지원되는 유형은 다음과 같아요.
-
Accepted risk: 보안 위험이 최소이거나, 시정 비용이 높거나, 업스트림 수정에 의존하거나, 이와 유사한 이유로 취약점을 다루지 않음
-
False positive: 특정 사용 사례·구성에서 보안 위험이 없거나, 악용을 차단하는 조치 때문에 보안 위험이 없음
False positive를 선택하면 취약점이 오탐인 이유에 대한 근거를 제공해야 해요.
-
-
Additional details: 예외에 대해 제공하려는 추가 정보.
-
Scope: 예외의 범위. 범위는 다음과 같을 수 있어요.
- Image: 선택한 이미지에 예외가 적용됨.
- All images in repository: 저장소의 모든 이미지에 예외가 적용됨.
- Specific repository: 지정된 저장소의 모든 이미지에 예외가 적용됨.
- All images in my organization: 조직의 모든 이미지에 예외가 적용됨.
-
Package scope: 예외의 범위. 패키지 범위는 다음과 같을 수 있어요.
- Selected package: 선택한 패키지에 예외가 적용됨.
- Any packages: 이 CVE에 취약한 모든 패키지에 예외가 적용됨.
세부 정보를 모두 채웠으면 Create 버튼을 선택해 예외를 만드세요.
이제 예외가 생성되어 선택한 이미지의 분석 결과에 반영돼요. 예외는 Docker Scout Dashboard의 Vulnerabilities 페이지 Exceptions 탭에도 나열돼요.