Introduction
Dans ce laboratoire (lab), vous apprendrez à utiliser la commande docker scout sbom
pour générer et afficher les listes de matériel logiciel (Software Bill of Materials - SBOM) pour les images Docker. Vous commencerez par générer et afficher un SBOM de base au format JSON, qui fournit une liste détaillée des composants logiciels présents dans une image.
Après avoir généré le SBOM de base, vous explorerez comment afficher une liste de packages plus lisible pour les humains, extraite du SBOM. Vous apprendrez également à filtrer cette liste de packages par type, vous permettant de vous concentrer sur des catégories spécifiques de composants. Enfin, vous pratiquerez l'écriture du SBOM généré dans un fichier pour une utilisation ou une analyse ultérieure. Ce laboratoire vous dotera des compétences fondamentales pour utiliser docker scout sbom
afin de comprendre la composition de vos images Docker.