docker scout policy

说明评估针对镜像的策略并显示策略评估结果(实验性)
用法docker scout policy [IMAGE | REPO]

实验性

此命令是实验性的。

实验性功能旨在用于测试和反馈,因为其功能或设计在版本发布之间可能会发生变化,恕不另行通知,或者在未来版本中可能完全移除。

说明

docker scout policy 命令评估针对镜像的策略。镜像分析会上传到 Docker Scout,并在那里评估策略。

策略评估结果可能需要几分钟才能可用。

选项

选项默认值说明
-e, --exit-code如果策略未满足,返回退出代码 '2';否则返回 '0'
--only-policy要评估的策略列表,以逗号分隔
--orgDocker 组织的命名空间
-o, --output将报告写入文件
--platform从中拉取策略结果的镜像平台
--to-env要比较的环境名称
--to-latest要比较的最新已处理镜像

示例

评估针对镜像的策略并显示结果

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1

评估针对特定组织的镜像的策略

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --org dockerscoutpolicy

评估针对特定平台的镜像的策略

$ docker scout policy dockerscoutpolicy/customers-api-service:0.0.1 --platform linux/amd64

比较特定环境中存储库的策略结果

$ docker scout policy dockerscoutpolicy/customers-api-service --to-env production