掃描容器鏡像
更新時間 2025-01-21 13:45:53
最近更新時間: 2025-01-21 13:45:53
分享文章
本文介紹掃描鏡像的詳細步驟。
為了保障云原生供應鏈安全,您需要購買容器安全衛士實例,并進行安全掃描,通過儀表盤查看訪問統計信息和攻擊防護記錄,掌握業務的安全狀況。
步驟一:購買容器安全衛士實例
詳細步驟請參見購買容器安全衛士。
步驟二:安裝Sever/Agent
詳細步驟請參見安裝Server/Agent。
步驟三:掃描鏡像
登錄容器安全衛士控制臺。
在左側導航欄選擇“鏡像安全 > 鏡像管理”,在鏡像管理頁面可以對倉庫鏡像、節點鏡像進行安全掃描。
進入“倉庫管理”頁面,單擊“添加倉庫”,添加鏡像倉庫。
掃描節點鏡像。
進入“節點鏡像”頁面,單擊“更新鏡像”,獲取倉庫鏡像數據。
單擊“掃描鏡像”,對鏡像進行安全掃描。
掃描倉庫鏡像。
進入“倉庫鏡像”頁面,單擊“更新鏡像”,獲取倉庫鏡像數據。
單擊“掃描鏡像”,對鏡像進行安全掃描。
在左側導航欄選擇“鏡像安全 > 鏡像策略”,進入頁面配置鏡像策略,配置漏洞、文件、軟件包規則,防止風險流入供應鏈。
在左側導航欄選擇“鏡像安全 > 鏡像設置”,進入頁面配置鏡像掃描規則、歷史鏡像保留時長、及周期性掃描規則。
步驟四:查看事件報表
鏡像配置防護策略后,會記錄防護事件信息,包括報警名稱、報警級別、報警類型、集群名稱、受影響的節點/倉庫、鏡像名稱、狀態、首次發現時間、最近發現時間等。
登錄容器安全衛士控制臺。
在左側導航欄選擇“告警響應 > 鏡像告警”。
在告警列表可以查看鏡像告警記錄。
單擊列表操作列的“處理”,可對事件進行“標記為已處理”、“加入白名單”、“鏡像阻斷”等處置。單擊列表右上方的“標記為已處理”,可以批量處置誤報的告警。