安全扫描容器镜像
更新时间:2024-09-04
容器镜像服务CCR企业版支持对托管的容器镜像进行安全扫描并产生扫描结果,您可以查看容器镜像内潜在的安全漏洞,并针对漏洞给出修复建议。
您可以在命名空间纬度配置自动扫描,该命名空间内新推送镜像在上传完成后将自动被扫描,具体信息请参见管理命名空间,也可以在容器镜像上传完成后,主动触发执行安全扫描,本文将介绍手动触发安全扫描。
前提条件
- 已成功创建企业版实例。
操作步骤
- 登录容器镜像服务控制台。
- 在左侧导航栏,选择实例列表。
- 在“实例列表”页面单击目标实例。
- 在“实例管理”页面左侧导航栏中选择镜像仓库。
- 在镜像仓库页面单击指定仓库名称进入下一级页面。
- 在镜像仓库详情页左侧导航栏中选择安全扫描。
- 选择指定镜像版本单击立即扫描系统将进行安全扫描。
说明
再次单击立即扫描将触发新的扫描,原有的扫描结果将被新的内容覆盖。
- 扫描完成后,您可以查看扫描结果和具体的漏洞信息,如下图所示: