Сканирование образов с помощью roxctl CLI
Вы можете сканировать образы, хранящиеся в удалённых registry и в registry, локальных для кластера, включая интегрированный registry образов Alauda Container Platform, с помощью CLI roxctl.
INFO
Для сканирования образов требуются соответствующие разрешения и сетевой доступ к registry и Central.
Содержание
Сканирование образа в удалённом кластереПример выводаПараметры команды roxctl image scanОписание параметровСвязанные сценарииСканирование образа в удалённом кластере
Выполните следующую команду, чтобы просканировать указанный образ:
- Для
<image_registry>укажите registry, в котором находится образ, напримерimage-registry.alauda-image-registry.svc:5000/.
Если для определённого кластера настроено делегированное сканирование образов, вы можете направить запрос на сканирование через этот кластер:
Пример вывода
Id: Уникальный идентификатор образа, который служит отпечатком для проверки целостности и подлинности.name.registry: Расположение registry образа.name.remote: Удалённый путь к образу.name.tag: Версия или тег образа.name.fullName: Полное имя образа (registry, путь, тег).
Параметры команды roxctl image scan
Описание параметров
Связанные сценарии
- Используйте Examining Images for Vulnerabilities, чтобы понять, где результаты сканирования отображаются в portal.
- Используйте Generating SBOMs from Scanned Images, если вам нужен экспорт SPDX для образа, который уже был просканирован.