docker scout policy

描述评估针对镜像的策略并显示策略评估结果(实验性)
用法docker scout policy [镜像 | 仓库]

实验性

此命令为实验性命令。

实验性功能旨在用于测试和反馈,因为它们的功能或设计可能会在版本之间发生更改,恕不另行通知,或者可能在未来的版本中完全删除。

描述

docker scout policy 命令会评估针对镜像的策略。镜像分析将上传到 Docker Scout,在那里进行策略评估。

策略评估结果可能需要几分钟才能显示。

选项

选项默认值描述
-e, --exit-code如果策略未满足,则返回退出代码“2”,否则返回“0”
--only-policy要评估的策略的逗号分隔列表
--orgDocker 组织的命名空间
-o, --output将报告写入文件
--platform要从中提取策略结果的镜像平台
--to-env要比较的环境的名称
--to-latest要比较的最新处理的镜像

示例

评估针对镜像的策略并显示结果

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1

针对特定组织的镜像评估策略

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --org dockerscoutpolicy

使用特定平台评估针对镜像的策略

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --platform linux/amd64

比较特定环境中存储库的策略结果

$ docker scout policy dockerscoutpolicy/customers-api-service --to-env production