【发布时间】:2023-01-18 15:55:08
【问题描述】:
遇到漏洞问题,有人能帮我们解决这个问题吗?
运行容器镜像应该解决漏洞发现:- 容器镜像漏洞评估扫描在 Kubernetes 集群上运行的容器镜像是否存在安全漏洞,并公开每个镜像的详细发现结果。解决漏洞可以大大改善容器的安全状况并保护它们免受攻击。
【问题讨论】:
标签: azure kubernetes azure-devops containers
遇到漏洞问题,有人能帮我们解决这个问题吗?
运行容器镜像应该解决漏洞发现:- 容器镜像漏洞评估扫描在 Kubernetes 集群上运行的容器镜像是否存在安全漏洞,并公开每个镜像的详细发现结果。解决漏洞可以大大改善容器的安全状况并保护它们免受攻击。
【问题讨论】:
标签: azure kubernetes azure-devops containers
您可以采取几个步骤来解决容器映像中的漏洞问题:
通过运行漏洞识别图像中的特定漏洞
评估扫描。这将为您提供有关在图像中发现的所有漏洞的详细报告。
将图像更新到最新版本。
使用可以自动将图像更新到最新版本的漏洞扫描工具。
使用定期更新并具有良好安全记录的基础映像。
在 Dockerfile 中使用多阶段构建来最大程度地减少最终映像中的包和漏洞数量
最后,您可以使用 Kubernetes Pod Security Policy
【讨论】: