Docker Scout를 환경(environments)과 통합하기
Docker Scout를 환경(environments)과 통합하기
Docker Scout를 런타임 환경과 통합하면 실행 중인 워크로드에 대한 인사이트를 얻을 수 있어요. 배포한 아티팩트에 대한 보안 상태의 실시간 보기를 제공해요.
Docker Scout는 여러 환경을 정의하고 이미지를 다른 환경에 할당하게 해 줘요. 이를 통해 소프트웨어 공급망에 대한 전체 개요를 얻고, 예를 들어 스테이징과 프로덕션 같은 환경 사이의 차이(delta)를 보고 비교할 수 있어요.
환경을 정의하고 이름 짓는 방식은 여러분의 선택이에요. 의미 있는 패턴을 사용하고 앱을 배송하는 방식과 일치하게 할 수 있어요.
환경에 할당하기 (Assign to environments)
각 환경은 여러 이미지에 대한 참조를 포함해요. 이 참조는 특정 환경에서 현재 실행 중인 컨테이너를 나타내요.
예를 들어 프로덕션에서 myorg/webapp:3.1을 실행하고 있다면 그 태그를 production 환경에 할당할 수 있어요. 스테이징에서 같은 이미지의 다른 버전을 실행하고 있다면 그 버전을 staging 환경에 할당할 수 있어요.
Docker Scout에 환경을 추가하려면:
docker scout env <environment> <image>CLI 명령으로 이미지를 환경에 수동으로 기록하세요.- 런타임 통합을 활성화해 환경의 이미지를 자동으로 감지하세요.
Docker Scout는 다음 런타임 통합을 지원해요.
[!NOTE]
조직 소유자만 새 환경을 만들고 통합을 설정할 수 있어요. 또한 Docker Scout는 이미지가 수동으로든 레지스트리 통합을 통해든 분석됐을 때만 이미지를 환경에 할당해요.
환경 나열 (List environments)
조직에서 사용 가능한 모든 환경을 보려면 docker scout env 명령을 사용할 수 있어요.
$ docker scout env
기본적으로 이 명령은 개인 Docker 조직의 모든 환경을 출력해요. 소속된 다른 조직의 환경을 나열하려면 --org 플래그를 사용하세요.
$ docker scout env --org <org>
docker scout config 명령으로 기본 조직을 바꿀 수 있어요. 이는 env뿐 아니라 모든 docker scout 명령의 기본 조직을 바꿔요.
$ docker scout config organization <org>
환경 간 비교 (Comparing between environments)
이미지를 환경에 할당하면 환경 간·환경 내에서 비교를 할 수 있어요. 이는 GitHub pull request 같은 곳에서 PR의 코드로 빌드한 이미지를 스테이징이나 프로덕션의 해당 이미지와 비교할 때 유용해요.
docker scout compare CLI 명령의 --to-env 플래그로 스트림과 비교할 수도 있어요.
$ docker scout compare --to-env production myorg/webapp:latest
환경의 이미지 보기
환경의 이미지를 보려면:
- Docker Scout Dashboard의 Images 페이지로 이동하세요.
- Environments 드롭다운 메뉴를 여세요.
- 보려는 환경을 선택하세요.
목록은 선택한 환경에 할당된 모든 이미지를 표시해요. 환경에 같은 이미지의 여러 버전을 배포했다면 모든 버전이 목록에 나타나요.
대안으로 터미널에서 docker scout env 명령으로 이미지를 볼 수 있어요.
$ docker scout env production
docker/scout-demo-service:main@sha256:ef08dca54c4f371e7ea090914f503982e890ec81d22fd29aa3b012351a44e1bc
태그 불일치 (Mismatching image tags)
Images 탭에서 환경을 선택하면 목록의 태그는 이미지를 배포하는 데 사용된 태그를 나타내요. 태그는 변경 가능하므로 태그가 가리키는 이미지 다이제스트를 바꿀 수 있어요. Docker Scout가 태그가 오래된 다이제스트를 가리킨다고 감지하면 이미지 이름 옆에 경고 아이콘이 표시돼요.