Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Numérisation manuelle d'une image pour détecter les vulnérabilités du système d'exploitation dans Amazon ECR
Si vos référentiels ne sont pas configurés pour numériser en mode push, vous pouvez lancer manuellement des numérisations d'images. Une image peut être numérisée une fois toutes les 24 heures. Les 24 heures incluent le scan initial sur push, si configuré, et tous les scans manuels.
Pour en savoir plus sur le dépannage de certains problèmes courants lors de la numérisation des images, consultez Résolution des problèmes liés à la numérisation d'images dans Amazon ECR.
- AWS Management Console
-
Suivez les étapes suivantes pour lancer la numérisation manuelle d'une image à l'aide de la AWS Management Console.
- AWS CLI
-
-
start-image-scan (AWS CLI)
L'exemple suivant utilise une étiquette d'image.
aws ecr start-image-scan --repository-name name
--image-id imageTag=tag_name
--region us-east-2
L'exemple suivant utilise un résumé d'image.
aws ecr start-image-scan --repository-name name
--image-id imageDigest=sha256_hash
--region us-east-2
- AWS Tools for Windows PowerShell
-
-
Obtenez- ECRImage ScanFinding (AWS Tools for Windows PowerShell)
L'exemple suivant utilise une étiquette d'image.
Start-ECRImageScan -RepositoryName name
-ImageId_ImageTag tag_name
-Region us-east-2
-Force
L'exemple suivant utilise un résumé d'image.
Start-ECRImageScan -RepositoryName name
-ImageId_ImageDigest sha256_hash
-Region us-east-2
-Force