Docker Scout를 환경(environments)과 통합하기

Docker Scout를 환경(environments)과 통합하기

Docker Scout를 런타임 환경과 통합하면 실행 중인 워크로드에 대한 인사이트를 얻을 수 있어요. 배포한 아티팩트에 대한 보안 상태의 실시간 보기를 제공해요.

Docker Scout는 여러 환경을 정의하고 이미지를 다른 환경에 할당하게 해 줘요. 이를 통해 소프트웨어 공급망에 대한 전체 개요를 얻고, 예를 들어 스테이징과 프로덕션 같은 환경 사이의 차이(delta)를 보고 비교할 수 있어요.

환경을 정의하고 이름 짓는 방식은 여러분의 선택이에요. 의미 있는 패턴을 사용하고 앱을 배송하는 방식과 일치하게 할 수 있어요.

환경에 할당하기 (Assign to environments)

각 환경은 여러 이미지에 대한 참조를 포함해요. 이 참조는 특정 환경에서 현재 실행 중인 컨테이너를 나타내요.

예를 들어 프로덕션에서 myorg/webapp:3.1을 실행하고 있다면 그 태그를 production 환경에 할당할 수 있어요. 스테이징에서 같은 이미지의 다른 버전을 실행하고 있다면 그 버전을 staging 환경에 할당할 수 있어요.

Docker Scout에 환경을 추가하려면:

  • docker scout env <environment> <image> CLI 명령으로 이미지를 환경에 수동으로 기록하세요.
  • 런타임 통합을 활성화해 환경의 이미지를 자동으로 감지하세요.

Docker Scout는 다음 런타임 통합을 지원해요.

[!NOTE]

조직 소유자만 새 환경을 만들고 통합을 설정할 수 있어요. 또한 Docker Scout는 이미지가 수동으로든 레지스트리 통합을 통해든 분석됐을 때만 이미지를 환경에 할당해요.

환경 나열 (List environments)

조직에서 사용 가능한 모든 환경을 보려면 docker scout env 명령을 사용할 수 있어요.

$ docker scout env

기본적으로 이 명령은 개인 Docker 조직의 모든 환경을 출력해요. 소속된 다른 조직의 환경을 나열하려면 --org 플래그를 사용하세요.

$ docker scout env --org <org>

docker scout config 명령으로 기본 조직을 바꿀 수 있어요. 이는 env뿐 아니라 모든 docker scout 명령의 기본 조직을 바꿔요.

$ docker scout config organization <org>

환경 간 비교 (Comparing between environments)

이미지를 환경에 할당하면 환경 간·환경 내에서 비교를 할 수 있어요. 이는 GitHub pull request 같은 곳에서 PR의 코드로 빌드한 이미지를 스테이징이나 프로덕션의 해당 이미지와 비교할 때 유용해요.

docker scout compare CLI 명령의 --to-env 플래그로 스트림과 비교할 수도 있어요.

$ docker scout compare --to-env production myorg/webapp:latest

환경의 이미지 보기

환경의 이미지를 보려면:

  1. Docker Scout Dashboard의 Images 페이지로 이동하세요.
  2. Environments 드롭다운 메뉴를 여세요.
  3. 보려는 환경을 선택하세요.

목록은 선택한 환경에 할당된 모든 이미지를 표시해요. 환경에 같은 이미지의 여러 버전을 배포했다면 모든 버전이 목록에 나타나요.

대안으로 터미널에서 docker scout env 명령으로 이미지를 볼 수 있어요.

$ docker scout env production
docker/scout-demo-service:main@sha256:ef08dca54c4f371e7ea090914f503982e890ec81d22fd29aa3b012351a44e1bc

태그 불일치 (Mismatching image tags)

Images 탭에서 환경을 선택하면 목록의 태그는 이미지를 배포하는 데 사용된 태그를 나타내요. 태그는 변경 가능하므로 태그가 가리키는 이미지 다이제스트를 바꿀 수 있어요. Docker Scout가 태그가 오래된 다이제스트를 가리킨다고 감지하면 이미지 이름 옆에 경고 아이콘이 표시돼요.