详情页标题前

腾讯云容器镜像服务容器镜像安全扫描同尘

详情页1

操作场景

腾讯云容器镜像服务(Tencent Container Registry,TCR)企业版支持对托管的容器镜像进行安全扫描,生成扫描报告,暴露容器镜像内潜在的安全漏洞,并提供修复建议。容器镜像安全是云原生应用交付安全的重要一环,对上传的容器镜像进行及时安全扫描,并基于扫描结果选择阻断应用部署,可有效降低生产环境漏洞风险。镜像安全扫描功能内置在镜像仓库中,用户可在上传容器镜像后,主动触发对指定版本容器镜像的安全扫描,也可以在命名空间层级配置自动扫描,该命名空间内新推送镜像上传完成后将自动被扫描。当前镜像安全扫描服务基于开源 Clair 方案,相关漏洞信息来自官方 CVE 漏洞库,并定期保持同步。

前提条件

在使用镜像安全扫描功能前,您需要完成以下准备工作:已成功 购买企业版实例。如果使用子账号进行操作,请参见 企业版授权方案示例 提前为子账号授予对应实例的操作权限。

操作步骤

配置扫描策略

1. 登录 容器镜像服务 控制台,选择左侧导航栏中的命名空间。2.命名空间页面中,单击需开通镜像安全扫描功能的实例名称,进入命名空间详情页。3.基本信息页,单击安全扫描后的

腾讯云容器镜像服务容器镜像安全扫描同尘

,如下图所示:

腾讯云容器镜像服务容器镜像安全扫描同尘

4. 将安全扫描配置为自动扫描,单击确认,如下图所示:

腾讯云容器镜像服务容器镜像安全扫描同尘



手动触发扫描

步骤1:准备容器镜像

请参考 镜像仓库基本操作 上传容器镜像,并在对应镜像仓库的版本管理页查看该镜像。

步骤2:触发镜像扫描

选择该镜像仓库内指定镜像版本,单击扫描触发镜像扫描,此时安全级别显示为“扫描中”。如下图所示:

腾讯云容器镜像服务容器镜像安全扫描同尘


注意:镜像扫描功能仅支持制品类型为 DockerImage 的镜像,其他类型制品暂不支持镜像扫描。

步骤3:查看扫描结果

安全扫描完成后,安全级别处将自动展示当前镜像内漏洞的最高等级及个数,可单击查看漏洞详情。如下图所示:

腾讯云容器镜像服务容器镜像安全扫描同尘


查看镜像的漏洞详情时,可单击指定的漏洞编号,跳转至该漏洞的详细说明,评估漏洞对业务的实际影响范围。如下图所示:

腾讯云容器镜像服务容器镜像安全扫描同尘



步骤4:重新触发扫描

因漏洞库会定时更新,您可参考 步骤2:触发镜像扫描 重新触发指定镜像的安全扫描,获取最新的扫描结果。
官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/146945.html

(0)
上一篇 2023年12月9日 下午12:20
下一篇 2023年12月9日 下午12:20
详情页2

相关推荐

  • 腾讯云Serverless HTTP 服务购买指南

    Serverless HTTP 服务完全免费,但该产品所用到的相关腾讯云产品将按照资源使用量进行收费(遵循各产品的计费规则)。 关联产品免费额度 当前,Serverless HTTP 服务用到云函数 SCF、API 网关等产品,均提供免费额度,详细说明如下: 关联产品 免费额度 相关文档 云函数 SCF 开通使用云函数前三个月(包含开通当月)的用户每月享受免…

    腾讯云 2023年12月9日
  • 腾讯云对象存储图片单次审核

    功能描述 图片审核功能支持同步、异步请求方式,您可以通过本接口对图片文件进行内容审核。该接口属于 GET 请求。该接口支持情况如下:注意支持审核腾讯云 COS 上的图片文件。支持审核第三方云存储厂商的图片 URL。支持审核本地图片文件,需要先进行 base64编码。审核本地图片文件请调用 图片批量审核接口。支持对 COS 上的图片文件或链接进行检测,通过深度…

    腾讯云 2023年12月9日
  • 这把交心局,您使用开源容器的原因是什么?-云小二-阿里云

    随着云计算和微服务架构的兴起,越来越多的开发者和企业开始采用容器化的方式来构建、交付和管理应用程序,开源容器技术如Docker、Kubernetes等的出现,为开发者提供了强大的工具和平台,支持更高效地开发、测试和部署应用程序,但在实践中也可能遇到一些挑战。 诚挚邀请您参加此次问卷调研,我们希望通过调研了解您对开源容器的使用情况,这可能将直接影响我们未来的产…

    2023年12月12日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储C++ SDK

    注意您目前查阅的是历史版本 SDK 文档,已不再更新和维护,我们建议您查阅新版 SDK 文档。 开发准备 相关资源 Github 项目下载地址 开发环境 1. 安装 openssl 的库和头文件。2. 安装 curl 的库和头文件。3. 安装 jsoncpp 的库和头文件。4. 安装 boost 的库和头文件。5. 安装 cmake 工具。6. 登录 腾讯云…

    腾讯云 2023年12月9日
  • 云小二:您使用开源容器的原因是什么?

    随着云计算和微服务架构的兴起,越来越多的开发者和企业开始采用容器化的方式来构建、交付和管理应用程序,开源容器技术如Docker、Kubernetes等的出现,为开发者提供了强大的工具和平台,支持更高效地开发、测试和部署应用程序,但在实践中也可能遇到一些挑战。 那么您使用开源容器的原因是什么?您有哪些使用开源容器的经验? 以下为热心网友提供的参考意见 前言 随…

    2023年12月12日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。