Container Build ファイル チェッカー

コンテナレビュー

Dockerfile、Composeサービス、ビルドステージ、無視ファイル、セキュリティリスク、再現可能チェックをレビューします。

コンテナファイルまたはドッカーファイルを保存する

このタブで分析が実行されます. 画像、連絡先記録を構築したり、シェルコマンドを実行したり、実行時間のセキュリティを証明したりしません。

コンテナを調べる準備が整った。

Dockerfile、Compose、および .dockerignore を入力して、地図のステージ、サービス、リスクを選択します。

使い方

  1. 01

    インポートをアップロードする

    Dockerfile、Compose YAML、dockerignore、および目に見えるプロジェクトファイルを選択し、それらをアップロードしない。

  2. 02

    ステージとサービスの検査

    複数段階のCOPYの端、サービス依存症、画像、ネットワーク、ボリューム、ポート、ユーザーおよび健康チェックをフォローします。

  3. 03

    レビュー&再生

    説明可能な品質とセキュリティの発見を調査し、編集されたレポートを輸出し、Docker、Hadolint、またはTrivyのコマンドをコピーします。

よくある質問

このツールはコンテナ画像を構築または実行していますか?

Docker または他の互換性のある構築者を使用して画像メタデータを解決し、指示を実行し、実行時間の結果をテストします。

これらはドッカー構築と同様の結果ですか -check または Hadolint?

このチェックツールは主要な公式・コミュニティ検査項目に沿っていますが、完全なルール互換性は保証しません。厳密な検証が必要な場合に備えて、実際のツール用コマンドを提示します。

.dockerignore はどのように評価されますか?

一般的なグローバル、ディレクトリおよび否定のルールは、選択されたプロジェクトのファイル名に適用されます。

環境評価は上昇していますか?

レポートは秘密診断の証拠を削除しますが、共有する前にそれらを検討する必要があります。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール