plugin de índice cli
0.0.35
Nota: Este repositório não é um projeto Docker com suporte oficial.
docker index
Ferramenta CLI do DockerFerramenta Docker CLI para criar SBOMs de imagem, bem como analisar pacotes em busca de vulnerabilidades conhecidas usando o plano de dados Atomist.
Você pode instalar manualmente seguindo estas etapas:
docker-index sbom
Para criar um SBOM para uma imagem local ou remota, execute o seguinte comando:
$ docker-index sbom --image < IMAGE >
--image
pode ser um ID de imagem local ou um nome de imagem totalmente qualificado de um registro remoto--oci-dir
pode apontar para uma imagem local no formato de diretório OCI--output
permite armazenar o SBOM gerado em um arquivo local--include-cves
incluirá todos os CVEs detectados na saída geradadocker-index cve
Para detectar imagens base para imagens locais ou remotas, use o seguinte comando:
$ docker-index cve --image < IMAGE > CVE_ID
--image
pode ser um ID de imagem local ou um nome de imagem totalmente qualificado de um registro remoto--oci-dir
pode apontar para uma imagem local no formato de diretório OCI--remediate
inclui a correção sugerida na saídaCVE_ID
pode ser qualquer ID de CVE conhecido