10.7. 이미지의 Dockerfile 보기
취약점 관리 보기를 사용하여 이미지에서 취약점의 근본 원인을 찾습니다. Dockerfile을 보고 Dockerfile에서 해당 단일 명령과 관련된 취약점 및 모든 구성 요소를 도입한 명령을 정확히 찾을 수 있습니다.
Dockerfile 섹션에는 다음에 대한 정보가 표시됩니다.
- Dockerfile의 모든 계층
- 각 계층의 지침 및 값
- 각 계층에 포함된 구성 요소
- 각 계층의 구성 요소의 CVE 수
특정 계층에서 도입되는 구성 요소가 있는 경우 확장 아이콘을 선택하여 해당 구성 요소의 요약을 확인할 수 있습니다. 이러한 구성 요소에 CVE가 있는 경우 개별 구성 요소의 확장 아이콘을 선택하여 해당 구성 요소에 영향을 미치는 CVE에 대한 자세한 정보를 얻을 수 있습니다.
절차
- RHACS 포털로 이동하여 탐색 메뉴에서 Vulnerability Management 를 클릭합니다.
- Top Riskiest Images (위험 위험 이미지) 위젯에서 이미지를 선택하거나 대시보드 상단에 있는 Images (이미지) 버튼을 클릭하고 이미지를 선택합니다.
- Dockerfile 옆에 있는 이미지 세부 정보 보기에서 확장 아이콘을 선택하여 명령, 값, 생성 날짜 및 구성 요소의 요약을 확인합니다.
- 개별 구성 요소의 확장 아이콘을 선택하여 자세한 정보를 확인합니다.