Slide 63
Slide 63 text
63
Dockle
● 「イメージのリスク」に対応
○ Tomoya Amachi氏が開発したOSS
■ https://github.com/goodwithtech/dockle
○ イメージの設定不備をスキャンするツール
■ CISによって定義されるベストプラクティス項目
■ Docker公式のベストプラクティス等からDockleが定めた項目
■ nixCraftのLinuxベストプラクティス等からDockleが定めた項目
○ CIに組み込まれて使用されることが多く、Trivyと併せることで「イ
メージのリスク」に対して効果的な対策となりうる