Criando um Destino de Imagem do Contêiner
Crie um destino de verificação de imagem do contêiner.
-
Pelo menos uma receita de verificação de imagem do contêiner deve estar na tenancy antes de criar um destino. Consulte Receitas de Verificação de Imagem do Contêiner.
-
Dê ao serviço Vulnerability Scanning permissão para extrair imagens do Container Registry antes de criar um destino. Consulte Política Obrigatória do Serviço IAM para Receitas de Verificação de Imagem
Para criar um destino de imagem do contêiner, execute as seguintes etapas:
Depois de criar um destino, a Verificação de Vulnerabilidade verifica as imagens nos repositórios selecionados para ver se há vulnerabilidades de segurança. Você pode exibir os resultados dessas verificações nos seguintes relatórios:
Você também pode usar o Cloud Guard para exibir os resultados das verificações. Consulte Verificando com o Cloud Guard.
Use o comando oci vulnerability-scanning container scan target create e os parâmetros necessários para criar um novo destino de varredura de contêiner:
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
é a chave para a região do Container Registry que você está usando. Consulte Disponibilidade por Região. -
Para
repositories
, você pode fornecer uma lista de nomes de repositório. Serepositories
não for especificado, todos os repositórios no compartimento serão verificados.
Por exemplo:
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Linha de Comando.
-
Execute a operação CreateContainerScanTarget para criar um novo destino de verificação de contêiner.