Share feedback
Answers are generated based on the documentation.

仪表板

Docker Scout 仪表板可帮助您与团队共享组织中镜像的分析结果。开发人员可以查看 Docker Hub 上所有镜像的安全状态概览,并随时获取修复建议。它可帮助安全、合规和运维等角色的团队成员了解需要重点关注的漏洞和问题。

概览

Docker Scout 仪表板概览截图

概览选项卡为所选组织中的仓库提供摘要信息。

在此页面顶部,您可以选择要查看的环境。默认情况下,显示最近推送的镜像。要了解有关环境的更多信息,请参阅 环境监控

漏洞图表显示所选环境中镜像随时间变化的总漏洞数。您可以使用下拉菜单配置图表的时间范围。

使用网站顶部的标题菜单访问 Docker Scout 仪表板的不同主要部分:

  • 镜像:列出组织中所有启用了 Docker Scout 的仓库,请参阅镜像
  • 基础镜像:列出组织中仓库使用的所有基础镜像
  • 软件包:列出组织中所有仓库的软件包
  • 漏洞:列出组织镜像中的所有 CVE,请参阅漏洞
  • 设置:管理仓库设置,请参阅设置

镜像

镜像视图显示所选环境启用了 Scout 的仓库中的所有镜像。您可以通过选择不同的环境或使用文本过滤器按仓库名称来过滤列表。

镜像视图截图

对于每个仓库,列表显示以下详细信息:

  • 仓库名称(不含标签或摘要的镜像引用)
  • 所选环境中镜像的最新标签
  • 最新标签的操作系统和架构
  • 最新标签的漏洞状态

选择仓库链接将带您进入该仓库中所有已分析镜像的列表。在此,您可以查看特定镜像的完整分析结果,并比较标签以查看软件包和漏洞的差异。

选择镜像链接将带您进入所选标签或摘要的详细信息视图。 镜像层选项卡显示镜像分析结果的细分。您可以完整查看镜像包含的漏洞,并了解它们是如何引入的。

漏洞

漏洞视图显示组织中镜像的所有漏洞列表。此列表包括有关 CVE 的详细信息,例如严重性和通用漏洞评分系统 (CVSS) 分数,以及是否有可用的修复版本。此处显示的 CVSS 分数是所有可用 来源中的最高分数。

选择此页面上的链接将打开漏洞详细信息页面。此页面是公开可见的页面,显示有关 CVE 的详细信息。您可以将特定 CVE 描述的链接共享给其他人,即使他们不是您的 Docker 组织成员或未登录 Docker Scout。

如果您已登录,此页面上的我的镜像选项卡会列出受 CVE 影响的所有镜像。

设置

Docker Scout 仪表板中的设置菜单包含:

  • 仓库设置,用于启用和禁用仓库。
  • 通知,用于管理您的通知首选项。

仓库设置

为仓库启用 Docker Scout 后,当您推送到该仓库时,Docker Scout 会自动分析新标签。要在 Amazon ECR、Azure ACR 或其他第三方注册表中启用仓库,首先需要集成它们。请参阅 容器注册表集成

通知设置

Important

Docker Scout 通知已弃用,并将于 2026 年 7 月 30 日停用。要在不使用推送通知的情况下呈现 CVE 和策略结果,请将 docker scout cvesdocker scout policy 集成到您的 CI 流水线中。 请参阅 CI 集成。 有关详细信息,请参阅 Scout 平台版本说明

通知设置页面是您可以更改接收 Docker Scout 通知首选项的位置。通知设置是个人设置,更改通知设置仅影响您的个人账户,而不影响整个组织。

Docker Scout 会在安全公告中披露新漏洞并影响您的一个或多个镜像时通知您。通知仅针对每个仓库的最后推送镜像标签触发。

可用的通知设置包括:

  • 仓库范围:选择是要接收所有仓库还是仅特定仓库的通知。
  • 传递首选项:在应用内通知弹出窗口和操作系统级浏览器通知之间进行选择。

您也可以通过在 Docker Desktop 中转到设置 > 通知来配置通知设置。

从此页面,您还可以转到 团队协作集成的设置。