Création d'une cible d'image de conteneur
Créez une cible d'analyse d'image de conteneur.
-
Au moins une recette d'analyse d'image de conteneur doit se trouver dans la location pour pouvoir créer une cible. Reportez-vous à Recettes d'analyse d'image de conteneur.
-
Autorisez le service Vulnerability Scanning à extraire des images de Container Registry avant de créer une cible. Reportez-vous à Stratégie IAM requise pour les recettes d'analyse d'image.
Pour créer une cible d'image de conteneur, procédez comme suit :
Après avoir créé une cible, Vulnerability Scanning recherche les vulnérabilités de sécurité dans les images des référentiels sélectionnés. Vous pouvez visualiser les résultats de ces analyses dans les rapports suivants :
Vous pouvez également utiliser Cloud Guard pour visualiser les résultats des analyses. Reportez-vous à Analyse avec Cloud Guard.
Utilisez la commande oci vulnérabilité-scanning container scan target create et les paramètres requis pour créer une cible d'analyse de conteneur :
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
est la clé de la région Container Registry que vous utilisez. Reportez-vous à Disponibilité par région. -
Pour
repositories
, vous pouvez fournir une liste de noms de référentiel. Sirepositories
n'est pas spécifié, tous les référentiels du compartiment sont analysés.
Par exemple :
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.
-
Exécutez l'opération CreateContainerScanTarget pour créer une cible d'analyse de conteneur.