Verificações de Imagem do Contêiner

Exiba verificações de imagem do contêiner no Oracle Cloud Infrastructure Vulnerability Scanning Service para identificar vulnerabilidades de segurança nas imagens do Container Registry, como patches críticos do SO.

Observação

Você pode configurar a verificação de imagem e exibir os resultados usando:

Pelo menos um destino de imagem do contêiner deve existir para que qualquer verificação de imagem do contêiner seja criada. Consulte Destinos de Imagem do Contêiner.

O serviço Vulnerability Scanning cria um relatório separado para cada imagem de contêiner adicionada às configurações de destino. O relatório tem o mesmo nome da imagem.

Quando um destino é criado, o serviço Vulnerability Scanning examina um número inicial especificado de imagens nos repositórios de destinos (uma imagem por padrão). Após essa verificação inicial, o serviço também verifica qualquer nova imagem que seja enviada ao destino.

O serviço Vulnerability Scanning salva os resultados de um repositório de imagens no mesmo compartimento do destino do repositório Vulnerability Scanning.

Considere o exemplo a seguir.

  • O repositório MyRepo no Container Registry está em CompartmentA.
  • MyRepo é especificado em Target1.
  • Target1 está em CompartmentB.
  • Todos os relatórios relacionados a MyRepo estão em CompartmentB.

O serviço de Verificação de Vulnerabilidade categoriza problemas por esses níveis de risco.

  • Crítico- os problemas mais graves detectados, que devem ser a sua prioridade mais alta a resolver.
  • Alto- os próximos problemas mais graves.
  • Médio- problemas menos graves.
  • Baixo- problemas que são menos graves ainda.
  • Menor- os problemas menos graves detectados; eles ainda precisam ser resolvidos eventualmente, mas podem ser a prioridade mais baixa.

Essa seção contém os seguintes tópicos: