イメージ
Docker イメージのプル、ビルド、プッシュ、分析、スキャン — Docker Hub ブラウザと Trivy スキャナー内蔵。
イメージのプル、ビルド、プッシュ、分析、スキャンと、アプリを離れずに Docker Hub の閲覧ができます。
イメージリスト
イメージリストでサイズや作成日時で並べ替え、すべてのイメージとダングリングイメージを切り替えて、古いレイヤーを掃除できます。
すべてのイメージには、ローカルにあるすべてのタグが含まれます。検査、タグ付け、ビルド元、プッシュ、スキャンにはこのビューを使ってください。
ダングリングイメージは、ビルドで残ったタグなしレイヤーです。未使用の中間イメージを消す場合はこのビューを使ってください。
イメージのプル
Dockermanはプルコンボボックスへの入力時にレジストリ、イメージ名、タグをサジェストします。v4.7.0で追加されました。
プルダイアログを開く
イメージページから「プル」をクリックします。
イメージ参照を入力
プルしたいレジストリ、リポジトリ、タグを入力します。
ストリーミング進捗を確認
レイヤーのダウンロードと展開の進捗を確認し、イメージがリストに表示されるまで待ちます。
Docker Hubをブラウズ
v4.6.0で追加されました。
内蔵の Hub ブラウザで、Web UI に切り替えずに公開イメージを検索、検査、プルできます。
Hubブラウザを開く
イメージページから「Docker Hubをブラウズ」をクリックします。
イメージを検索
クエリを入力し、結果の公式バッジと認証済みバッジを確認します。
READMEとタグを読む
イメージをクリックして、インラインでREADMEと完全なタグリストを表示します。
特定のタグをプル
使用したいタグの横にある「プル」をクリックします。
Dockerfileからビルド
ビルドは、Dockerman の他の機能と同じ Docker デーモンを使います。デーモンが対応していれば BuildKit が使われます。
ビルドコンテキストを選択
Dockerfileを含むローカルフォルダを選択します。
Dockerfileを確認または編集
MonacoでDockerfileを開き、ビルド前に変更をディスクに保存します。
イメージ名とビルド引数を設定
イメージタグ、オプションのビルド引数、必要に応じてターゲットステージを設定します。
ビルドを実行
ビルドログがターミナルにストリーミングされるのを確認し、イメージがイメージリストに表示されるまで待ちます。
Dockermanは選択したビルドコンテキスト内の.dockerignoreを尊重します。
レジストリにプッシュ
v4.6.0で追加されました。
Dockerman のレジストリマネージャに登録したレジストリを選び、タグ付きイメージを push します。
ターゲットレジストリ用にイメージをタグ付け
registry.example.com/team/app:1.2.0 のような完全な名前を付けます。
レジストリ認証情報を設定
レジストリマネージャの保存済みエントリを選びます。~/.docker/config.json の自動取り込みや、push ごとのその場の認証情報入力は保証しません。
ストリーミング進捗でプッシュ
レジストリが新しいタグを受け入れるまでアップロード進捗を確認します。
パブリックレジストリとプライベートレジストリの両方が動作します。Docker Hub、GHCR、Harbor、AWS ECR、Nexus、GitLab Container Registryを含みます。
イメージサイズを分析
イメージサイズビューを開き、レイヤーツリーと、イメージが容量を使っている場所を確認します。
- 最終レイヤーに残された大きすぎるパッケージキャッシュを探します。
- より小さなランタイムイメージにコピーすべきビルド成果物を探します。
- 同じファイルを複製する冗長な
COPYレイヤーを探します。
タグ操作
タグ操作で、イメージのタグ付け、タグ削除、別リポジトリやレジストリ向けの再タグ付けができます。再タグ付けは参照だけを変えるので、基盤のレイヤーはそのままです。
Trivyでスキャン
v4.6.0で追加されました。
イメージをスキャンして、インストールされたレイヤー内の既知の脆弱性を見つけます。
初回インストール
管理対象の Trivy バイナリがなければ、インストールを促します。スキャン時にはデータベースのダウンロードまたは更新が必要な場合があります。
バイナリのインストールとデータベース更新の両方で、ネットワークが必要な場合があります。ダウンロードサイズとキャッシュ状態は Trivy のバージョンに依存します。
スキャンを実行
イメージを選択
イメージページからスキャンしたいイメージを選択します。
「Trivyでスキャン」をクリック
Dockermanはスキャンを開始し、進捗をレポートビューにストリーミングします。
レポートを待つ
一般的なスキャンはイメージサイズに応じて30秒から3分かかります。
レポートを読む
Dockerman は重大度ごとに結果をまとめます。各項目を展開すると、CVE ID、説明、影響を受けるバージョン、あれば修正バージョンを確認できます。生レポートを JSON として書き出し、CI に渡したり結果を保管したりできます。
クリーンアップ
- ビルドの残りを素早くクリアしたい場合は、ダングリングタブからダングリングイメージを削除します。
- タグが不要になった場合は、マルチセレクトで古いバージョンを削除します。
- イメージページの Prune で、選択中のランタイムに未使用イメージの削除を依頼します。