Creazione di una destinazione immagine contenitore
Creare una destinazione di scansione dell'immagine del contenitore.
-
Prima di creare una destinazione, è necessario che nella tenancy sia presente almeno una ricetta di scansione dell'immagine del contenitore. Vedere Ricette di scansione immagine contenitore.
-
Fornire al servizio di analisi delle vulnerabilità l'autorizzazione per estrarre le immagini da Container Registry prima di creare una destinazione. Vedere Criterio IAM obbligatorio per le ricette di scansione delle immagini.
Per creare una destinazione immagine contenitore, effettuare le operazioni riportate di seguito.
Dopo aver creato una destinazione, Vulnerability Scanning controlla le immagini nei repository selezionati per rilevare eventuali vulnerabilità di sicurezza. È possibile visualizzare i risultati di queste scansioni nei seguenti report:
Puoi anche utilizzare Cloud Guard per visualizzare i risultati delle scansioni. Vedere Scansione con Cloud Guard.
Utilizzare il comando oci Vulnerability-Scanning Container Scan Target Create e i parametri necessari per creare una nuova destinazione di scansione contenitore:
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
è la chiave per l'area Container Registry in uso. Vedere Disponibilità per area. -
Per
repositories
, è possibile fornire una lista di nomi di repository. Serepositories
non viene specificato, viene eseguita la scansione di tutti i repository nel compartimento.
Ad esempio:
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, vedere Command Line Reference.
-
Eseguire l'operazione CreateContainerScanTarget per creare una nuova destinazione di scansione contenitore.