Création d'une cible d'image de conteneur
Créer une cible de balayage d'image de conteneur.
-
Au moins une recette de balayage d'image de conteneur doit se trouver dans la location pour que vous puissiez créer une cible. Voir Recettes de balayage d'image de conteneur.
-
Autorisez le service de balayage de vulnérabilités à extraire des images du registre de conteneurs avant de créer une cible. Voir Politique IAM requise pour les recettes de balayage d'images.
Pour créer une cible d'image de conteneur, procédez comme suit :
Après avoir créé une cible, Vulnerability Scanning vérifie les images dans les référentiels sélectionnés pour détecter les vulnérabilités en matière de sécurité. Vous pouvez afficher les résultats de ces balayages dans les rapports suivants :
Vous pouvez également utiliser le service de protection d'infrastructure en nuage pour voir les résultats des balayages. Voir Balayage à l'aide du service de protection d'infrastructure en nuage.
Utilisez la commande oci vulnérabilité-scanning container scan target create et les paramètres requis pour créer une nouvelle cible de balayage de conteneur :
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
est la clé pour la région de registre de conteneurs que vous utilisez. Voir Disponibilité par région. -
Pour
repositories
, vous pouvez fournir une liste des noms de référentiel. Sirepositories
n'est pas spécifié, tous les référentiels du compartiment sont balayés.
Par exemple :
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Pour la liste complète des indicateurs et des options de variable pour les commandes de l'interface de ligne de commande, voir Informations de référence sur la ligne de commande.
-
Exécutez l'opération CreateContainerScanTarget pour créer une nouvelle cible de balayage de conteneur.