將 Docker Scout 與其他系統整合

預設情況下,Docker Scout 與您的 Docker 組織和 Docker Hub 上啟用 Docker Scout 的倉庫整合。您可以將 Docker Scout 與其他第三方系統整合,以獲取更多洞察,包括關於您正在執行的工作負載的即時資訊。

整合類別

根據您選擇整合 Docker Scout 的位置和方式,您將獲得不同的洞察。

容器登錄檔

將 Docker Scout 與第三方容器登錄檔整合,可以使 Docker Scout 對這些倉庫執行映象分析,這樣即使這些映象未託管在 Docker Hub 上,您也可以深入瞭解它們的組成。

以下容器登錄檔整合可用

持續整合

將 Docker Scout 與持續整合 (CI) 系統整合是獲取關於內部迴圈中安全狀況的即時自動反饋的好方法。在 CI 中執行的分析還可以受益於額外的上下文,這對於獲得更多洞察非常有用。

以下 CI 整合可用

環境監控

環境監控是指將 Docker Scout 與您的部署整合。這可以為您提供關於正在執行的容器工作負載的即時資訊。

與環境整合可以讓您將生產工作負載與其他版本進行比較,無論是在映象倉庫中還是在其他環境中。

以下環境監控整合可用

有關環境整合的更多資訊,請參閱環境

程式碼質量

將 Docker Scout 與程式碼分析工具整合,可以直接對原始碼進行質量檢查,幫助您跟蹤錯誤、安全問題、測試覆蓋率等。除了映象分析和環境監控,程式碼質量門讓您可以透過 Docker Scout 將供應鏈管理左移。

一旦您啟用程式碼質量整合,Docker Scout 就會將程式碼質量評估作為政策評估結果,用於您已啟用整合的倉庫。

以下程式碼質量整合可用

原始碼管理

將 Docker Scout 與您的版本控制系統整合,以獲取有關如何直接在您的倉庫中解決 Docker Scout 映象分析檢測到的問題的指導性修復建議。

以下原始碼管理整合可用

團隊協作

此類別中的整合允許您將 Docker Scout 與協作平臺整合,以便將關於軟體供應鏈的通知即時廣播到團隊通訊平臺。

以下團隊協作整合可用