index cli plugin
0.0.35
Hinweis: Dieses Repository ist kein offiziell unterstütztes Docker-Projekt.
docker index Docker-CLI-ToolDocker-CLI-Tool zum Erstellen von Image-SBOMs sowie zum Analysieren von Paketen auf bekannte Schwachstellen mithilfe der Atomist-Datenebene.
Sie können die Installation manuell durchführen, indem Sie die folgenden Schritte ausführen:
docker-index sbomFühren Sie den folgenden Befehl aus, um eine SBOM für ein lokales oder Remote-Image zu erstellen:
$ docker-index sbom --image < IMAGE > --image <IMAGE> kann entweder eine lokale Image-ID oder ein vollständig qualifizierter Image-Name aus einer Remote-Registrierung sein--oci-dir <DIR> kann auf ein lokales Bild im OCI-Verzeichnisformat verweisen--output <OUTPUT FILE> ermöglicht das Speichern der generierten SBOM in einer lokalen Datei--include-cves schließt alle erkannten CVEs in die generierte Ausgabe eindocker-index cveUm Basis-Images für lokale oder Remote-Images zu erkennen, verwenden Sie den folgenden Befehl:
$ docker-index cve --image < IMAGE > CVE_ID --image <IMAGE> kann entweder eine lokale Image-ID oder ein vollständig qualifizierter Image-Name aus einer Remote-Registrierung sein--oci-dir <DIR> kann auf ein lokales Bild im OCI-Verzeichnisformat verweisen--remediate fügt vorgeschlagene Abhilfemaßnahmen in die Ausgabe einCVE_ID kann jede bekannte CVE-ID sein