docker scout 策略
| 描述 | 对镜像评估策略并显示策略评估结果(实验性) |
|---|---|
| 用法 | docker scout policy [IMAGE | REPO] |
实验性
此命令为实验性功能。
实验性功能旨在用于测试和反馈,因为其功能或设计可能会在版本之间更改,恕不另行通知,或者在未来的版本中可能被完全移除。
描述
docker scout policy 命令针对镜像评估策略。
镜像分析被上传到 Docker Scout,策略在那里进行评估。
策略评估结果可能需要几分钟才能生效。
选项
| 选项 | 默认 | 描述 |
|---|---|---|
-e, --exit-code | 如果不符合策略则返回退出代码 '2',否则返回 '0' | |
--only-policy | 要评估的策略列表,以逗号分隔 | |
--org | Docker 组织的命名空间 | |
-o, --output | 将报告写入文件 | |
--platform | 从中拉取策略结果的镜像平台 | |
--to-env | 用于比较的环境名称 | |
--to-latest | 最新处理的镜像用于比较 |
示例
针对镜像评估策略并显示结果
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1
针对特定组织评估镜像策略
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --org dockerscoutpolicy
针对特定平台的镜像评估策略
$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --platform linux/amd64
比较特定环境中仓库的策略结果
$ docker scout policy dockerscoutpolicy/customers-api-service --to-env production