索引 CLI 插件
0.0.35
注意:此儲存庫不是官方支援的 Docker 專案。
docker index
Docker CLI 工具Docker CLI 工具用於建立映像 SBOM 並使用 Atomist 資料平面分析套件中的已知漏洞。
您可以按照以下步驟手動安裝:
docker-index sbom
若要為本機或遠端映像建立 SBOM,請執行下列命令:
$ docker-index sbom --image < IMAGE >
--image
可以是本機映像 ID 或來自遠端註冊表的完全限定映像名稱--oci-dir
可以指向 OCI 目錄格式的本機鏡像--output
允許將產生的 SBOM 儲存在本機檔案中--include-cves
將在產生的輸出中包含所有偵測到的 CVEdocker-index cve
若要偵測本機或遠端映像的基礎映像,請使用下列命令:
$ docker-index cve --image < IMAGE > CVE_ID
--image
可以是本機映像 ID 或來自遠端註冊表的完全限定映像名稱--oci-dir
可以指向 OCI 目錄格式的本機鏡像--remediate
在輸出中包含建議的修復措施CVE_ID
可以是任何已知的 CVE ID