index cli plugin
0.0.35
Nota: Este repositório não é um projeto Docker com suporte oficial.
docker index Ferramenta CLI do DockerFerramenta Docker CLI para criar SBOMs de imagem, bem como analisar pacotes em busca de vulnerabilidades conhecidas usando o plano de dados Atomist.
Você pode instalar manualmente seguindo estas etapas:
docker-index sbomPara criar um SBOM para uma imagem local ou remota, execute o seguinte comando:
$ docker-index sbom --image < IMAGE > --image <IMAGE> pode ser um ID de imagem local ou um nome de imagem totalmente qualificado de um registro remoto--oci-dir <DIR> pode apontar para uma imagem local no formato de diretório OCI--output <OUTPUT FILE> permite armazenar o SBOM gerado em um arquivo local--include-cves incluirá todos os CVEs detectados na saída geradadocker-index cvePara detectar imagens base para imagens locais ou remotas, use o seguinte comando:
$ docker-index cve --image < IMAGE > CVE_ID --image <IMAGE> pode ser um ID de imagem local ou um nome de imagem totalmente qualificado de um registro remoto--oci-dir <DIR> pode apontar para uma imagem local no formato de diretório OCI--remediate inclui a correção sugerida na saídaCVE_ID pode ser qualquer ID de CVE conhecido