Anchore Engine CLI
anchore-cli image add <image>
Añade la imagen al Anchore Engine y consulta los hallazgos, la plataforma de análisis de imágenes con política y CVEs.
Ejecútalo cuando quieras el análisis con la plataforma de Anchore: anchore-cli image add registra la imagen en el Anchore Engine (el servidor de análisis) que la escanea (los CVEs, las capas, el contenido) y la política de Anchore la evalúa — el resultado de la política (pass/fail) y los hallazgos. Es la plataforma de análisis de imágenes con la política configurable (la base de Anchore). En el DevSecOps, Anchore es la opción del registro/pipeline con política: la imagen analizada en el servidor y la política que bloquea el despliegue.
No lo uses sin el servidor: anchore-cli necesita el Anchore Engine desplegado (la infraestructura) — sin el servidor, el comando falla; y la plataforma es más pesada que los escáneres modernos. La base de Anchore se actualiza: los CVEs nuevos requieren la actualización. Y ojo: la política de Anchore se configura (los gates y las triggers) — la política por defecto puede no ajustarse al entorno; se tria. Para el escaneo puntual del pipeline, Trivy/Grype; Anchore es la plataforma con política.