本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Docker Scout CLI 镜像是一个预打包了 Docker Scout 命令行工具(CLI)的容器镜像。Docker Scout CLI 是 Docker 官方提供的容器镜像安全分析工具,主要用于对容器镜像进行漏洞检测、依赖项分析、合规性检查及安全风险评估,帮助开发者和运维团队在软件开发生命周期中保障容器镜像的安全性。
repo:read 权限(用于拉取镜像)和 scout 权限(用于执行分析)。使用镜像时需通过环境变量传递 Docker Hub 认证凭据,支持以下参数:
| 环境变量 | 说明 | 是否必填 |
|---|---|---|
DOCKER_SCOUT_HUB_USER | Docker Hub 用户名 | 是 |
DOCKER_SCOUT_HUB_PASSWORD | Docker Hub 个人访问令牌(PAT) | 是 |
docker run 命令)通过 docker run 命令直接运行镜像,执行 Docker Scout CLI 子命令。基本格式如下:
docker run -it \ -e DOCKER_SCOUT_HUB_USER=<your-docker-hub-username> \ -e DOCKER_SCOUT_HUB_PASSWORD=<your-docker-hub-pat> \ docker/scout-cli <sub-command> [options] <image-reference>
分析 nginx:latest 镜像的漏洞情况:
docker run -it \ -e DOCKER_SCOUT_HUB_USER=myuser \ -e DOCKER_SCOUT_HUB_PASSWORD=mypat \ docker/scout-cli cves nginx:latest
Docker Scout CLI 支持多种子命令,核心功能如下:
| 子命令 | 说明 | 示例 |
|---|---|---|
cves | 扫描镜像中的漏洞(CVE) | scout-cli cves my-image:latest |
recommendations | 获取漏洞修复建议 | scout-cli recommendations my-image |
compare | 比较两个镜像的漏洞差异 | scout-cli compare my-image:v1 my-image:v2 |
policy | 检查镜像是否符合安全策略 | scout-cli policy my-image --policy ./policy.json |
如需通过 Docker Compose 集成,可创建 docker-compose.yml 文件如下:
version: '3.8' services: scout: image: docker/scout-cli environment: - DOCKER_SCOUT_HUB_USER=myuser - DOCKER_SCOUT_HUB_PASSWORD=mypat command: cves nginx:latest # 执行漏洞扫描子命令
运行命令:
docker-compose up
docker/scout-cli:1.2.0)而非 latest,确保环境一致性。更多关于 Docker Scout CLI 的详细用法,请参见官方文档:Docker Scout CLI 参考
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429