
सुरक्षा के लिए कंटेनर इमेज लिंटर, सर्वोत्तम अभ्यास डॉकर इमेज बनाने में सहायक, शुरू करना आसान
Dockle - सुरक्षा के लिए कंटेनर इमेज लिंटर, बेस्ट-प्रैक्टिस डॉकर इमेज बनाने में सहायक, शुरू करना आसान
Dockle आपकी सहायता करता है:
See [Installation](#installation) और [Common Examples](#common-examples)
<img src="https://assets.kitploit.com/production/public/readmes/4137/343598bd4d53296c6d6d23acde8c2917d5727f03e7b3a34c1ff0865c435bb974.png" width="800">
# चेकपॉइंट तुलना
<img src="https://assets.kitploit.com/production/public/readmes/4137/4f4835c3a5fd70f436d9d8ea656fd8a521112fece4e35977288064d3f6f4510a.png" width="800">
<img src="https://assets.kitploit.com/production/public/readmes/4137/7bee9da0b061957af6a175a3b975dca82813c27f72ab6921dfe8ab2d6747322b.png" width="800">
# विषयसूची
- [विशेषताएँ](#features)
- [तुलना](#comparison)
- [स्थापना](#installation)
- [Homebrew (Mac OS X / Linux और WSL)](#homebrew-mac-os-x--linux-and-wsl)
- [RHEL/CentOS](#rhelcentos)
- [Debian/Ubuntu](#debianubuntu)
- [Arch Linux](#arch-linux)
- [Windows](#windows)
- [Microsoft PowerShell 7](#microsoft-powershell-7)
- [बाइनरी](#binary)
- [asdf](#asdf)
- [mise](#mise)
- [स्रोत से](#from-source)
- [Docker का उपयोग करें](#use-docker)
- [त्वरित प्रारंभ](#quick-start)
- [मूल](#basic)
- [Docker](#docker)
- [चेकपॉइंट सारांश](#checkpoint-summary)
- [सामान्य उदाहरण](#common-examples)
- [इमेज स्कैन करें](#scan-an-image)
- [इमेज फ़ाइल स्कैन करें](#scan-an-image-file)
- [JSON के रूप में परिणाम प्राप्त या सहेजें](#get-or-save-the-results-as-json)
- [SARIF के रूप में परिणाम प्राप्त या सहेजें](#get-or-save-the-results-as-sarif)
- [एग्ज़िट कोड निर्दिष्ट करें](#specify-exit-code)
- [एग्ज़िट स्तर निर्दिष्ट करें](#specify-exit-level)
- [निर्दिष्ट चेकपॉइंट को अनदेखा करें](#ignore-the-specified-checkpoints)
- [संदिग्ध `environment variables` / `files` / `file extensions` स्वीकार करें](#accept-suspicious-environment-variables--files--file-extensions)
- [संदिग्ध `environment variables` / `files` / `file extensions` अस्वीकार करें](#reject-suspicious-environment-variables--files--file-extensions)
- [सतत एकीकरण](#continuous-integration-ci)
- [GitHub Action](#github-action)
- [Travis CI](#travis-ci)
- [CircleCI](#circleci)
- [GitLab CI](#gitlab-ci)
- [निजी Docker रजिस्ट्री के लिए प्राधिकरण](#authorization-for-private-docker-registry)
- [Docker Hub](#docker-hub)
- [Amazon ECR (Elastic Container Registry)](#amazon-ecr-elastic-container-registry)
- [GCR (Google Container Registry)](#gcr-google-container-registry)
- [स्व-होस्टेड रजिस्ट्री (BasicAuth)](#self-hosted-registry-basicauth)
- [योगदानकर्ता](#contributors)
- [कोड योगदानकर्ता](#code-contributors)
- [वित्तीय योगदानकर्ता](#financial-contributors)
- [व्यक्ति](#individuals)
- [संगठन](#organizations)
- [लाइसेंस](#license)
- [लेखक](#author)
# विशेषताएँ
- कंटेनर की कमजोरियों का पता लगाएं
- सर्वोत्तम अभ्यास Dockerfile बनाने में मदद
- सरल उपयोग
- केवल इमेज का नाम निर्दिष्ट करें
- [त्वरित प्रारंभ](#quick-start) और [सामान्य उदाहरण](#common-examples) देखें
- CIS बेंचमार्क समर्थन
- उच्च सटीकता
- DevSecOps
- Travis CI, CircleCI, Jenkins आदि जैसे CI के लिए उपयुक्त
- [CI उदाहरण](#continuous-integration-ci) देखें
# तुलना
| | [Dockle](https://github.com/goodwithtech/dockle) | [Hadolint](https://github.com/hadolint/hadolint) | [Docker Bench for Security](https://github.com/docker/docker-bench-security) | [Clair](https://github.com/coreos/clair) |
|--- |---:|---:|---:|---:|
| लक्ष्य | इमेज | Dockerfile | होस्ट<br/>Docker डेमन<br/>इमेज<br/>कंटेनर रनटाइम | इमेज |
| चलाने का तरीका | बाइनरी | बाइनरी | ShellScript | बाइनरी |
| निर्भरता | नहीं | नहीं | कुछ निर्भरताएँ | नहीं |
| CI के लिए उपयुक्त | ✓ | ✓ | x | x |
| उद्देश्य |सुरक्षा ऑडिट<br/>Dockerfile Lint| Dockerfile Lint | सुरक्षा ऑडिट<br/>Dockerfile Lint | कमजोरियों को स्कैन करें |
# स्थापना
## Homebrew (Mac OS X / Linux और WSL)
आप [Mac OS X](https://brew.sh/) या [Linux और WSL (Windows Subsystem for Linux)](https://docs.brew.sh/Homebrew-on-Linux) पर Homebrew का उपयोग कर सकते हैं।```bash
$ brew install goodwithtech/r/dockle
VERSION=$(
curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" |
grep '"tag_name":' |
sed -E 's/."v([^"]+)"./\1/'
) && rpm -ivh https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.rpm
## Debian/Ubuntu```bash
VERSION=$(
curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
grep '"tag_name":' | \
sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.deb https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.deb
$ sudo dpkg -i dockle.deb && rm dockle.deb
dockle को Arch User Repository से dockle या dockle-bin पैकेज का उपयोग करके स्थापित किया जा सकता है।```
git clone https://aur.archlinux.org/dockle-bin.git
cd dockle-bin
makepkg -sri
## Windows```bash
VERSION=$(
curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
grep '"tag_name":' | \
sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.zip https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip
$ unzip dockle.zip && rm dockle.zip
$ ./dockle.exe [IMAGE_NAME]
if (((Invoke-WebRequest "https://api.github.com/repos/goodwithtech/dockle/releases/latest").Content) -match '"tag_name":"v(?[^"]+)"') { $VERSION=$Matches.ver && Invoke-WebRequest "https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip" -OutFile dockle.zip && Expand-Archive dockle.zip && Remove-Item dockle.zip }
## बाइनरी
आप नवीनतम संस्करण बाइनरी [रिलीज़ पेज](https://github.com/goodwithtech/dockle/releases/latest) से प्राप्त कर सकते हैं।
अपने ऑपरेटिंग सिस्टम/आर्किटेक्चर के लिए आर्काइव फ़ाइल डाउनलोड करें। आर्काइव को अनपैक करें, और बाइनरी को अपने `$PATH` में कहीं रखें (UNIX-जैसी प्रणालियों पर, `/usr/local/bin` या इसी तरह)।
- नोट: सुनिश्चित करें कि इसके निष्पादन बिट चालू हैं। (`chmod +x dockle`)
## asdf
आप [asdf संस्करण प्रबंधक](https://asdf-vm.com/) के साथ [इस प्लगइन](https://github.com/mathew-fleisch/asdf-dockle) का उपयोग करके dockle स्थापित कर सकते हैं, जो github रिलीज़ बाइनरी के विभिन्न संस्करणों को स्थापित करने (और उनके बीच स्विच करने) की प्रक्रिया को स्वचालित करता है।
asdf पहले से स्थापित होने पर, dockle स्थापित करने के लिए ये कमांड चलाएँ:```bash
# Add dockle plugin
asdf plugin add dockle
# Show all installable versions
asdf list-all dockle
# Install specific version
asdf install dockle latest
# Set a version globally (on your ~/.tool-versions file)
asdf global dockle latest
# Now dockle commands are available
dockle --version