Containerimageziel erstellen
Erstellen Sie ein Containerimagescan-Ziel.
-
Bevor Sie ein Ziel erstellen, muss sich mindestens ein Containerimagescanrezept im Mandanten befinden. Siehe Containerimagescan-Rezepte.
-
Erteilen Sie dem Vulnerability Scanning-Service die Berechtigung, Images aus Container Registry abzurufen, bevor Sie ein Ziel erstellen. Siehe Erforderliche IAM-Policy für Imagescanrezepte.
Gehen Sie folgendermaßen vor, um ein Containerimageziel zu erstellen:
Nach dem Erstellen eines Ziels prüft Vulnerability Scanning die Images in den ausgewählten Repositorys auf Sicherheitslücken. Sie können die Ergebnisse dieser Scans in den folgenden Berichten anzeigen:
Sie können die Ergebnisse der Scans auch mit Cloud Guard anzeigen. Siehe Mit Cloud Guard scannen.
Verwenden Sie den Befehl oci vulnerability-scanning container scan target create und die erforderlichen Parameter, um ein neues Container-Scanziel zu erstellen:
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
ist der Schlüssel für die von Ihnen verwendete Container-Registry-Region. Siehe Verfügbarkeit nach Region. -
Für
repositories
können Sie eine Liste mit Repository-Namen angeben. Wennrepositories
nicht angegeben wird, werden alle Repositorys im Compartment geprüft.
Beispiel:
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.
-
Führen Sie den Vorgang CreateContainerScanTarget aus, um ein neues Container-Scanziel zu erstellen.