Skopeo
devsecopsDéfinition
Outil d'inspection et de copie d'images OCI sans démon Docker, permettant de vérifier les signatures, inspecter les manifests et transférer des images entre registres de manière sécurisée.
Description
Skopeo inspecte et copie les images OCI entre registres sans démon Docker ni décompression locale des layers. Il permet de vérifier les signatures Cosign, d'inspecter les manifests, de copier vers des registres air-gapped et de supprimer des tags obsolètes dans les registres.
Mise en œuvre
Copier une image entre registres : skopeo copy docker://source/image:tag docker://dest/image:tag --src-creds user:pass --dest-creds user:pass. Inspecter sans pull : skopeo inspect docker://registry/image:tag retourne le manifest JSON complet.
Points clés
- Air-gap transfers :
skopeo copy --all docker://source oci-archive:/tmp/image.tar - Multi-arch : copier les manifest lists entières avec
--allflag - Intégration Ansible : module community.general.skopeo pour automation IaC
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis