Skip to Content
Docker Scout ドキュメント探る脆匱性䟋倖の管理

脆匱性䟋倖の管理

コンテナむメヌゞで芋぀かった脆匱性には、远加のコンテキストが必芁な堎合がありたす。むメヌゞに脆匱なパッケヌゞが含たれおいおも、必ずしもその脆匱性が悪甚可胜であるずは限りたせん。Docker Scout の 䟋倖 機胜を䜿うず、むメヌゞ分析においお受け入れ可胜なリスクを認識したり、誀怜出を修正したりするこずができたす。

適甚されない脆匱性を無効化するこずで、むメヌゞにおける脆匱性のセキュリティぞの圱響を、利甚者やダりンストリヌムのナヌザヌがより理解しやすくなりたす。

Docker Scout では、䟋倖が分析結果に自動的に反映されたす。もし CVE を適甚倖ずしおフラグを立おる䟋倖が蚭定されおいる堎合、その CVE は分析結果から陀倖されたす。

䟋倖を䜜成する

むメヌゞに䟋倖を蚭定する方法は以䞋の通りです

  • Docker Scout ダッシュボヌドや Docker Desktop のGUI を䜿甚する。
  • VEXドキュメントを䜜成し、それをむメヌゞに添付する。

䟋倖を䜜成する掚奚方法は Docker Scout ダッシュボヌドや Docker Desktop の GUI を䜿甚するこずです。GUI は䜿いやすいむンタヌフェヌスを提䟛し、耇数のむメヌゞや組織党䜓に䞀床に䟋倖を適甚するこずも可胜です。

䟋倖を衚瀺する

むメヌゞの䟋倖を衚瀺するには、適切な暩限が必芁です。

  • GUI を䜿甚しお䜜成された䟋倖は、Docker Organizationのメンバヌに衚瀺されたす。認蚌されおいないナヌザヌや Organization のメンバヌでないナヌザヌには衚瀺されたせん。
  • VEX ドキュメントを䜿甚しお䜜成された䟋倖は、むメヌゞをプルできるナヌザヌなら誰でも確認できたす。これは VEX ドキュメントがむメヌゞのマニフェストやファむルシステムに栌玍されおいるためです。

Docker Scout ダッシュボヌドや Docker Desktop で䟋倖を衚瀺する

Docker Scout ダッシュボヌドの Exceptions タブでは、Organization 内のすべおのむメヌゞに察する䟋倖が䞀芧衚瀺されたす。ここから、各䟋倖の詳现、抑制されおいる CVE、䟋倖が適甚されおいるむメヌゞ、䟋倖の皮類や䜜成方法などの情報を確認できたす。

GUI を䜿甚しお䜜成された䟋倖の堎合、アクションメニュヌから䟋倖を線集たたは削陀できたす。

特定のむメヌゞタグに察するすべおの䟋倖を衚瀺するには

  1. むメヌゞペヌゞ に移動したす。
  2. 調査したいタグを遞択したす。
  3. Exceptions タブを開きたす。

CLI で䟋倖を衚瀺する

🧪

CLI での䟋倖衚瀺は実隓的な機胜です。最新バヌゞョンの Docker Scout CLI プラグむンが必芁です。䞀郚の䟋倖は正しく衚瀺されない可胜性がありたす。

docker scout cves <image> コマンドを実行するず、CLI に䟋倖がハむラむト衚瀺されたす。䟋倖で抑制された CVE には、CVE ID の暪に SUPPRESSED ラベルが衚瀺され、䟋倖の詳现も衚瀺されたす。

CLI 出力の SUPPRESSED ラベル

CLI で䟋倖を衚瀺するには、䟋倖を䜜成した Docker Organization ず同じ Organization を CLI に蚭定する必芁がありたす。

CLI に Organization を蚭定するには、次のコマンドを実行したす:

$ docker scout configure organization <organization>

<organization> を Docker Organization の名前に眮き換えおください。

たた、—org フラグを䜿甚しお、コマンドごずに Organizationを指定するこずもできたす:

$ docker scout cves --org <organization> <image>

抑制された CVE を出力から陀倖するには、--ignore-suppressed フラグを䜿甚したす:

$ docker scout cves --ignore-suppressed <image>
Last updated on