tool.ren

Dockerfile・Compose検査

変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。

静的コンテナ監査、Docker デーモンなし
監査人はイメージをビルド、プル、または実行することはなく、リモート Compose インクルードを展開したり、変数を実行したりすることはありません。

各ファイル 2 MB、合計 20 MB の 100 ファイルまで。 YAML エイリアス、深さ、および結果には制限があります。

Dockerfile・Compose検査

Docker を実行せずにコンテナのビルドとランタイム構成を確認する。変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。

主な機能

  • Dockerfile ステージを解析し、1 つのローカル ワークフローでサービスを構成する
  • ルート、権限、機能、名前空間、マウント、およびヘルスシグナルを確認します
  • すべての値をマスクしながら、シークレットのような ARG および環境キーを検出します
  • ポータブルな JSON、CSV、Markdown、および SARIF の結果をエクスポートする

活用例

  • ビルドまたはリリース前にイメージ定義を確認してください
  • 危険なローカルおよび運用環境の Compose 設定を見つける
  • 静的コンテナの調査結果をリリースレビューに添付します

よくある質問

Dockerfile・Compose検査では何ができますか?

変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。 主な機能:Dockerfile ステージを解析し、1 つのローカル ワークフローでサービスを構成する、ルート、権限、機能、名前空間、マウント、およびヘルスシグナルを確認します、すべての値をマスクしながら、シークレットのような ARG および環境キーを検出します、ポータブルな JSON、CSV、Markdown、および SARIF の結果をエクスポートする。

どのような場面で役立ちますか?

ビルドまたはリリース前にイメージ定義を確認してください、危険なローカルおよび運用環境の Compose 設定を見つける、静的コンテナの調査結果をリリースレビューに添付しますなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。

入力データはどこで処理されますか?

主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。

コメント

0 コメント

コメントするにはサインインしてください
アカウント

コメントしたり返信するにはサインインしてください。

ログイン
コメントはまだありません。最初にフィードバックを残してください。

ToolRen オンラインツール集 © 2026