【发布时间】:2021-02-12 11:45:57
【问题描述】:
我们已经通过推送几个 docker 镜像开始使用 Google Cloud Platform 的 Artifact Registry。
尽管容器扫描 API 已成功启用 (gcloud services enable containerscanning.googleapis.com --project=$PROJECT),但我们还没有看到任何 docker 镜像上报告了任何漏洞。我们已经尝试了另一个漏洞报告工具,并且确信应该报告了几个问题。
知道缺少什么吗?
【问题讨论】:
-
多久没有开通服务了?扫描不是即时的。如果“漏洞”列有破折号,则表示尚未进行扫描。您可以使用以下命令手动扫描图像:
gcloud beta artifacts docker images scancloud.google.com/sdk/gcloud/reference/beta/artifacts/docker/… -
能否请您提供用于扫描图像的命令?以下链接可能对on-demand scanning 和docker vulnerability scan 有用
标签: google-cloud-platform google-artifact-registry