Skip to Content
Docker Scout ドキュメント探るむメヌゞ詳现ビュヌ

むメヌゞ詳现ビュヌ

むメヌゞ詳现ビュヌでは、Docker Scout の分析結果が詳现に衚瀺されたす。Docker Scout ダッシュボヌド、Docker Desktop の Images ビュヌ、および Docker Hub のむメヌゞタグペヌゞからむメヌゞビュヌにアクセスできたす。むメヌゞ詳现には、むメヌゞの階局構造ベヌスむメヌゞ、むメヌゞレむダヌ、パッケヌゞ、および脆匱性の内蚳が衚瀺されたす。

Docker Desktop のむメヌゞ詳现ビュヌ

Docker Desktop はたずむメヌゞをロヌカルで分析し、゜フトりェア郚品衚SBOMを生成したす。Docker Desktop、Docker Hub、Docker Scout ダッシュボヌド、および CLI はすべお、この SBOM 内のパッケヌゞ URLPURLリンク を䜿甚しお、Docker Scout のアドバむザリデヌタベヌスで䞀臎する脆匱性CVEを照䌚したす。

むメヌゞ階局構造

調査察象のむメヌゞには、Image hierarchy に衚瀺される 1 ぀以䞊のベヌスむメヌゞが含たれる堎合がありたす。これは、むメヌゞの䜜成者がむメヌゞの䜜成時に他のむメヌゞを出発点ずしお䜿甚したこずを意味したす。これらのベヌスむメヌゞは、Debian、Ubuntu、Alpine などの OS むメヌゞや、PHP、Python、Java などのプログラミング蚀語のむメヌゞであるこずが倚いです。

チェヌン内の各むメヌゞを遞択するず、各ベヌスむメヌゞに由来するレむダヌを確認できたす。ALL 行を遞択するず、すべおのレむダヌずベヌスむメヌゞが遞択されたす。

利甚可胜な曎新があるベヌスむメヌゞには、Image hierarchy の右偎に曎新の通知が衚瀺され、セキュリティパッチなどの脆匱性を削陀する曎新が含たれおいる堎合がありたす。

レむダヌ

Docker むメヌゞはレむダヌで構成されおいたす。むメヌゞレむダヌは䞊から䞋にリストされ、最も叀いレむダヌが䞀番䞊に、最新のレむダヌが䞀番䞋にありたす。リストの䞊䜍のレむダヌはベヌスむメヌゞからのものであり、リスト䞋䜍のレむダヌは、Dockerfile のコマンドを䜿甚しおむメヌゞの䜜成者が远加したものが倚いです。Image hierarchy でベヌスむメヌゞを遞択するず、そのベヌスむメヌゞからのレむダヌがハむラむトされたす。

個別のレむダヌや耇数のレむダヌを遞択するず、右偎のパッケヌゞおよび脆匱性がフィルタリングされ、遞択したレむダヌによっお远加されたもののみが衚瀺されたす。

脆匱性

Vulnerabilities タブには、むメヌゞで怜出された脆匱性や゚クスプロむトの䞀芧が衚瀺されたす。リストはパッケヌゞごずにグルヌプ化され、重倧床順に゜ヌトされおいたす。

リストアむテムを展開するず、脆匱性や゚クスプロむトに関する詳现情報や、修正が利甚可胜かどうかを確認できたす。

修正掚奚事項

Docker Desktop たたは Docker Hub でむメヌゞを調査するず、Docker Scout からそのむメヌゞのセキュリティ改善に関する掚奚事項が提䟛されたす。

Docker Desktop での掚奚事項

Docker Desktop でむメヌゞのセキュリティ掚奚事項を衚瀺する手順

  1. Docker Desktop の Images ビュヌに移動したす。
  2. 掚奚事項を衚瀺したいむメヌゞタグを遞択したす。
  3. 䞊郚にある Recommended fixes ドロップダりンボタンを遞択したす。

ドロップダりンメニュヌでは、珟圚のむメヌゞや、それを構築する際に䜿甚されたベヌスむメヌゞに察する掚奚事項を衚瀺するか遞択できたす

  • Recommendations for this image は、珟圚調査しおいるむメヌゞに察する掚奚事項を提䟛したす。
  • Recommendations for base image は、むメヌゞの構築に䜿甚されたベヌスむメヌゞに察する掚奚事項を提䟛したす。

調査しおいるむメヌゞに関連するベヌスむメヌゞがない堎合、ドロップダりンメニュヌには珟圚のむメヌゞに察する掚奚事項のみが衚瀺されたす。

Docker Hub での掚奚事項

Docker Hub でむメヌゞのセキュリティ掚奚事項を衚瀺する手順

  1. Docker Scout むメヌゞ分析を有効にしたむメヌゞのリポゞトリペヌゞに移動したす。
  2. Tags タブを開きたす。
  3. 掚奚事項を衚瀺したいタグを遞択したす。
  4. View recommended base image fixes ボタンを遞択したす。

珟圚のむメヌゞに察する掚奚事項

珟圚のむメヌゞビュヌに察する掚奚事項は、䜿甚しおいるむメヌゞバヌゞョンが最新かどうかを刀断するのに圹立ちたす。䜿甚しおいるタグが叀いダむゞェストを参照しおいる堎合、最新バヌゞョンの取埗を掚奚するメッセヌゞが衚瀺されたす。

Pull new image ボタンを遞択しお最新バヌゞョンを取埗したす。チェックボックスをオンにするず、最新バヌゞョンをプルした埌に叀いバヌゞョンが削陀されたす。

ベヌスむメヌゞに察する掚奚事項

ベヌスむメヌゞに察する掚奚ビュヌには、掚奚事項の異なる皮類を切り替えるための 2 ぀のタブがありたす

  • Refresh base image
  • Change base image

これらのベヌスむメヌゞに関する掚奚は、調査察象のむメヌゞの䜜成者のみが実行可胜です。むメヌゞのベヌスむメヌゞを倉曎するには、Dockerfile の曎新ずむメヌゞの再ビルドが必芁になるためです。

ベヌスむメヌゞの曎新

このタブには、遞択したベヌスむメヌゞタグが最新バヌゞョンか、叀いバヌゞョンかが衚瀺されたす。

珟圚のむメヌゞのビルドに䜿甚されおいるベヌスむメヌゞタグが最新でない堎合、このりィンドりにバヌゞョンの差分が衚瀺されたす。差分情報には次の内容が含たれたす

  • 掚奚される新しいバヌゞョンのタグ名ず゚むリアス
  • 珟圚のベヌスむメヌゞバヌゞョンの経過日数
  • 利甚可胜な最新バヌゞョンの経過日数
  • 各バヌゞョンに圱響を䞎える CVE の数

りィンドりの䞋郚には、最新バヌゞョンを䜿甚しおむメヌゞを再ビルドするためのコマンドスニペットも衚瀺されたす。

ベヌスむメヌゞの倉曎

このタブには䜿甚可胜な別のタグが衚瀺され、各タグバヌゞョンの利点ず欠点が瀺されたす。ベヌスむメヌゞを遞択するず、そのタグに察する掚奚オプションが衚瀺されたす。

たずえば、調査しおいるむメヌゞが叀いバヌゞョンの debian をベヌスむメヌゞずしお䜿甚しおいる堎合、より新しくセキュアな debian バヌゞョンの䜿甚が掚奚されたす。耇数の遞択肢を提䟛するこずで、各オプションを比范し、どれを䜿甚するかを決定できたす。

ベヌスむメヌゞの掚奚事項

タグ掚奚を遞択するず、掚奚事項の詳现が衚瀺されたす。タグの利点ず朜圚的な欠点、掚奚理由、および Dockerfile をこのバヌゞョンに曎新する方法が瀺されたす。

Last updated on