コンテナ・イメージ・スキャン・レシピの作成
コンテナ・イメージ・スキャン・レシピを作成します。
重要
- 開始する前に、脆弱性スキャンのポリシー・ドキュメントを確認してください。スキャンに必要なIAMポリシーを参照してください。
- OCIエージェントまたはQualysエージェント・コンピュート・スキャン・レシピを作成した後は、そのレシピをエージェントに変更しないでください。別のレシピを作成します。
コンテナ・イメージ・スキャン・レシピを作成するには、次のステップを実行します:
レシピの作成後、スキャン・ターゲットを作成してレシピに関連付けることができます。コンテナ・イメージ・ターゲットの作成を参照してください。
新しいコンテナ・スキャン・レシピを作成するには、oci vulnerability-scanning container scan recipe createコマンドと必要なパラメータを使用します:
oci vulnerability-scanning container scan recipe create --display-name <name> --compartment-id <compartment_ocid> --scan-settings '{"scanLevel": "STANDARD"}'
例:
oci vulnerability-scanning container scan recipe create --display-name MyRecipe --compartment-id ocid1.compartment.oc1..exampleuniqueID --scan-settings '{"scanLevel": "STANDARD"}'
CLIコマンドのフラグおよび変数オプションの完全なリストは、コマンドライン・リファレンスを参照してください。
CreateContainerScanRecipe操作を実行して、新しいコンテナ・スキャン・レシピを作成します。