Creación de un destino de imagen de contenedor
Crear un destino de exploración de imagen de contenedor.
-
Al menos debe haber una receta de exploración de imagen de contenedor en el arrendamiento antes de crear un destino. Consulte Recetas de exploración de imágenes de contenedor.
-
Proporcione al servicio Vulnerability Scanning permiso para extraer imágenes de Container Registry antes de crear un destino. Consulte Política de IAM necesaria para recetas de exploración de imágenes.
Para crear un destino de imagen de contenedor, complete los pasos siguientes:
Después de crear un destino, Vulnerability Scanning comprueba las imágenes de los repositorios seleccionados para detectar vulnerabilidades de seguridad. Puede ver los resultados de estas exploraciones en los siguientes informes:
También puede utilizar Cloud Guard para ver los resultados de las exploraciones. Consulte Exploración con Cloud Guard.
Utilice el comando oci vulnerabilidad-scanning container scan target create y los parámetros necesarios para crear un nuevo destino de exploración de contenedor:
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
es la clave para la región de Container Registry que está utilizando. Consulte Disponibilidad por región. -
Para
repositories
, puede proporcionar una lista de nombres de repositorio. Si no se especificarepositories
, se exploran todos los repositorios del compartimento.
Por ejemplo:
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Para obtener una lista completa de indicadores y opciones de variables para los comandos de la CLI, consulte la Referencia de la línea de comandos.
-
Ejecute la operación CreateContainerScanTarget para crear un nuevo destino de exploración de contenedor.