Anchore Engine CLI

anchore-cli image add <image>

Adicione a imagem ao Anchore Engine e consulte os achados, a plataforma de análise de imagens com política e CVEs.

Execute-o quando quiser análise com a plataforma Anchore: anchore-cli image add registra a imagem no Anchore Engine (o servidor de análise) que a escaneia (CVEs, camadas, conteúdo) e a política do Anchore a avalia — o resultado da política (pass/fail) e os achados. É a plataforma de análise de imagens com política configurável (a base do Anchore). No DevSecOps, o Anchore é a opção de registro/pipeline com política: a imagem analisada no servidor e a política que bloqueia o deploy.

Não o use sem o servidor: anchore-cli precisa do Anchore Engine implantado (a infraestrutura) — sem o servidor, o comando falha; e a plataforma é mais pesada que os scanners modernos. A base do Anchore é atualizada: novos CVEs exigem a atualização. E atenção: a política do Anchore é configurada (gates e triggers) — a política padrão pode não se ajustar ao ambiente; é triada. Para varredura pontual no pipeline, use Trivy/Grype; Anchore é a plataforma com política.