Einführung
In diesem Lab lernen Sie, wie Sie den Befehl docker scout sbom
verwenden, um Software-Bills of Materials (SBOMs) für Docker-Images zu generieren und anzuzeigen. Sie beginnen damit, ein einfaches SBOM im JSON-Format zu generieren und anzuzeigen, das eine detaillierte Liste der Softwarekomponenten in einem Image enthält.
Nach der Generierung des einfachen SBOMs werden Sie untersuchen, wie Sie eine für Menschen besser lesbare Liste der im SBOM gefundenen Pakete anzeigen können. Sie werden auch lernen, wie Sie diese Paketliste nach Typ filtern können, sodass Sie sich auf bestimmte Kategorien von Komponenten konzentrieren können. Abschließend üben Sie, das generierte SBOM in eine Datei zu schreiben, um es später zu verwenden oder zu analysieren. In diesem Lab erwerben Sie die grundlegenden Fähigkeiten, um docker scout sbom
zur Untersuchung der Zusammensetzung Ihrer Docker-Images einzusetzen.