使用環境變數設定 Docker Scout
目錄
以下環境變數可用於設定 Docker Scout CLI 命令,以及相對應的 docker/scout-cli
容器映像
名稱 | 格式 | 說明 |
---|---|---|
DOCKER_SCOUT_CACHE_FORMAT | 字串 | 本地映像快取的格式;可以是 oci 或 tar (預設值:oci ) |
DOCKER_SCOUT_CACHE_DIR | 字串 | 儲存本地 SBOM 快取的目錄(預設值:$HOME/.docker/scout ) |
DOCKER_SCOUT_NO_CACHE | 布林值 | 設定為 true 時,停用本地 SBOM 快取的使用 |
DOCKER_SCOUT_OFFLINE | 布林值 | 在索引 SBOM 時使用離線模式 |
DOCKER_SCOUT_REGISTRY_TOKEN | 字串 | 提取映像時用於向儲存庫進行驗證的權杖 |
DOCKER_SCOUT_REGISTRY_USER | 字串 | 提取映像時用於向儲存庫進行驗證的使用者名稱 |
DOCKER_SCOUT_REGISTRY_PASSWORD | 字串 | 提取映像時用於向儲存庫進行驗證的密碼或個人存取權杖 |
DOCKER_SCOUT_HUB_USER | 字串 | 用於向 Docker Scout 後端進行驗證的 Docker Hub 使用者名稱 |
DOCKER_SCOUT_HUB_PASSWORD | 字串 | 用於向 Docker Scout 後端進行驗證的 Docker Hub 密碼或個人存取權杖 |
DOCKER_SCOUT_NEW_VERSION_WARN | 布林值 | 警告 Docker Scout CLI 的新版本 |
DOCKER_SCOUT_EXPERIMENTAL_WARN | 布林值 | 警告實驗性功能 |
DOCKER_SCOUT_EXPERIMENTAL_POLICY_OUTPUT | 布林值 | 停用策略評估的實驗性輸出 |
離線模式
在正常操作下,Docker Scout 會交叉參考外部系統,例如 npm、NuGet 或 proxy.golang.org,以擷取有關映像中找到的套件的其他資訊。
當 DOCKER_SCOUT_OFFLINE
設定為 true
時,Docker Scout 映像分析會在離線模式下執行。離線模式表示 Docker Scout 不會向外部系統發出輸出請求。
若要使用離線模式
$ export DOCKER_SCOUT_OFFLINE=true