8.9. roxctl 이미지
특정 이미지에서 실행할 수 있는 명령입니다.
사용법
$ roxctl image [command] [flags]
명령 | 설명 |
---|---|
| 이미지에 빌드 시간 정책 위반이 있는지 확인하고 보고합니다. |
| 지정된 이미지를 스캔하고 검사 결과를 반환합니다. |
-t ,--timeout 기간 | 요청의 최대 기간을 나타내는 API 요청의 시간 제한을 설정합니다. 기본값은 10m0s 입니다. |
---|
8.9.1. 상위 명령에서 상속된 roxctl image 명령 옵션
roxctl image
명령은 상위 roxctl
명령에서 상속된 다음 옵션을 지원합니다.
옵션 | 설명 |
---|---|
|
보안 연결을 위한 사용자 정의 CA 인증서 파일 경로를 지정합니다. 또는 |
|
연결 성능을 개선하기 위해 |
|
서비스에 연결할 엔드포인트를 설정합니다. 또는 |
|
모든 연결에 대해 강제로 HTTP/1을 사용합니다. 또는 |
|
비보안 연결 옵션을 활성화합니다. 또는 |
|
TLS 인증서 검증을 건너뜁니다. 또는 |
|
색상 출력을 비활성화합니다. 또는 |
|
기본 인증의 암호를 지정합니다. 또는 |
|
암호화되지 않은 연결을 사용합니다. 또는 |
|
SNI에 사용할 TLS 서버 이름을 설정합니다. 또는 |
|
인증을 위해 지정된 파일에 제공된 API 토큰을 사용합니다. 또는 |
이러한 옵션은 roxctl image
명령의 모든 하위 명령에 적용됩니다.
8.9.2. roxctl 이미지 검사
지정된 이미지를 스캔하고 검사 결과를 반환합니다.
사용법
$ roxctl image scan [flags]
옵션 | 설명 |
---|---|
| 이미지 검사를 위임할 클러스터 이름 또는 ID를 지정합니다. |
|
JSON 출력을 컴팩트 형식으로 출력합니다. 기본값은 |
|
취약점이 발견되면 실패합니다. 기본값은 |
|
중앙의 캐시를 무시하고 스캐너에서 새로 다시 가져옵니다. 기본값은 |
|
테이블 형식 출력에 출력할 헤더를 지정합니다. 기본값은 COMPONENT , |
|
CSV 테이블 형식 출력에서 헤더를 주석으로 출력합니다. 기본값은 |
|
이미지 이름 및 검사에 대한 참조를 지정합니다. 예를 들어 |
|
검사 결과에 sno Cryostated 및 unsnoounceed CVE를 포함합니다. 기본값은 |
|
표 형식 출력에서 중복 셀을 병합합니다. 기본값은 |
|
테이블 형식 출력에 대한 헤더를 출력하지 마십시오. 기본값은 |
|
출력 형식을 지정합니다. 출력 형식에는 |
|
오류로 종료하기 전에 재시도 횟수를 지정합니다. 기본값은 |
|
재시도 횟수를 초 단위로 대기하도록 시간을 설정합니다. 기본값은 |
|
JSON 오브젝트에서 행을 생성하려면 JSON 경로 표현식을 지정합니다. 자세한 내용은 |
|
출력에 포함할 심각도 목록입니다. 이를 사용하여 특정 심각도를 필터링합니다. 기본값은 |
8.9.3. roxctl 이미지 검사
이미지에 빌드 시간 정책 위반이 있는지 확인하고 보고합니다.
사용법
$ roxctl image check [flags]
옵션 | 설명 |
---|---|
| 실행할 정책 카테고리 목록입니다. 기본적으로 모든 정책 범주가 사용됩니다. |
| 평가 컨텍스트로 사용할 클러스터 이름 또는 ID를 정의합니다. |
|
JSON 출력을 컴팩트 형식으로 출력합니다. 기본값은 |
|
이미지의 중앙 캐시를 무시하고 스캐너에서 새 가져오기를 강제 적용합니다. 기본값은 |
|
표 형식 출력에 출력할 헤더를 정의합니다. 기본값은 |
|
CSV 테이블 형식 출력에서 헤더를 주석으로 출력합니다. 기본값은 |
|
이미지 이름 및 참조를 지정합니다. 예를 들면 |
|
JUnit 테스트 모음의 이름을 설정합니다. 기본값은 |
|
표 형식 출력에서 중복 셀을 병합합니다. 기본값은 |
|
테이블 형식 출력에 대한 헤더를 출력하지 마십시오. 기본값은 |
|
출력 형식을 선택합니다. 출력 형식에는 |
|
오류로 종료하기 전에 재시도 횟수를 설정합니다. 기본값은 |
|
재시도 횟수를 초 단위로 대기하도록 시간을 설정합니다. 기본값은 |
|
JSON 경로 표현식을 사용하여 JSON 오브젝트에서 행을 생성합니다. 자세한 내용은 |
|
위반 시 알림을 보낼지 여부를 정의합니다. 기본값은 |