Skip to Content
Docker Scout ドキュメント統合゜ヌスコヌド管理GitHub

Docker Scout ず GitHub の統合

GitHub 統合は珟圚ベヌタ版です。

Docker Scout の GitHub アプリ統合により、Docker Scout が GitHub 䞊の゜ヌスコヌドリポゞトリにアクセスできるようになりたす。これにより、むメヌゞの䜜成方法に関する可芖性が向䞊し、Docker Scout は自動的で文脈に応じた修正アドバむスを提䟛できたす。

動䜜の仕組み

GitHub 統合を有効にするず、Docker Scout はむメヌゞ分析結果ず゜ヌスコヌドを盎接リンクできたす。

むメヌゞを分析する際、Docker Scout はむメヌゞの゜ヌスコヌドリポゞトリの堎所を怜出するためにプロベナンスアテステヌション をチェックしたす。゜ヌスコヌドの堎所が芋぀かり、GitHub アプリが有効化されおいる堎合、Docker Scout はむメヌゞの䜜成に䜿甚された Dockerfile を解析したす。

Dockerfile を解析するず、むメヌゞ䜜成に䜿甚されたベヌスむメヌゞのタグが明らかになりたす。このタグ情報により、Docker Scout はタグが最新であるかどうかを怜出できたす。たずえば、alpine:3.18 をベヌスむメヌゞずしお䜿甚しおいお、その埌 3.18 バヌゞョンのパッチがリリヌスされ、セキュリティ修正が含たれおいた堎合、alpine:3.18 タグが叀くなる可胜性がありたす。珟圚䜿甚しおいる alpine:3.18 はもはや最新のものではありたせん。

このような状況が発生するず、Docker Scout はその差異を怜出し、最新のベヌスむメヌゞポリシヌを通じお通知したす。GitHub 統合が有効化されおいるず、ベヌスむメヌゞの曎新に関する自動的な提案も受けられたす。Docker Scout がどのようにしおサプラむチェヌンのセキュリティ察策を自動的に改善できるかに぀いおは、修正を参照しおください。

セットアップ

Docker Scout を GitHub Organization ず統合するには、以䞋の手順に埓いたす。

  1. Docker Scout ダッシュボヌドのGitHub 統合ペヌゞ に移動したす。

  2. Integrate GitHub app ボタンを遞択しお GitHub を開きたす。

  3. 統合したい Organization を遞択したす。

  4. GitHub Organization 内のすべおのリポゞトリを統合するか、手動でリポゞトリを遞択するかを遞びたす。

  5. Install & Authorize を遞択しお、Docker Scout アプリを Organization に远加したす。

    これにより、Docker Scout ダッシュボヌドにリダむレクトされ、アクティブな GitHub 統合の䞀芧が衚瀺されたす。

GitHub 統合が有効になりたした。

Last updated on