Mengonfigurasi durasi pemindaian ulang Amazon ECR - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengonfigurasi durasi pemindaian ulang Amazon ECR

Pengaturan durasi pemindaian ulang Amazon ECR menentukan berapa lama Amazon Inspector terus memantau gambar kontainer di repositori. Anda mengonfigurasi durasi pemindaian ulang untuk last-in-use tanggal gambar, tanggal tarik terakhir, dan tanggal push. Sebagai praktik terbaik, konfigurasikan durasi pemindaian ulang agar sesuai dengan lingkungan Anda.

Jika Anda sering membuat gambar, pilih durasi pemindaian yang lebih pendek. Untuk gambar yang digunakan dalam jangka waktu yang lama, pilih durasi pemindaian yang lebih lama. Durasi pemindaian default untuk akun baru, termasuk akun baru yang ditambahkan ke organisasi, adalah 14 hari.

Amazon Inspector akan terus memantau dan memindai ulang gambar selama terakhir digunakan pada cluster atau didorong dalam 14 hari (secara default). Jika gambar belum didorong atau terakhir digunakan pada wadah yang sedang berjalan dalam push yang dikonfigurasi dan tanggal penggunaan terakhir, Amazon Inspector berhenti memantaunya. Ada opsi untuk mengubah pengaturan untuk memantau gambar dengan tanggal tarik terakhir alih-alih tanggal penggunaan terakhir, jika diperlukan. Saat Amazon Inspector berhenti memantau gambar, Amazon Inspector akan menyetel kode status pemindaian gambar menjadi tidak aktif dan kode alasan kedaluwarsa. Amazon Inspector kemudian menjadwalkan semua temuan gambar terkait ditutup.

Jika Anda meningkatkan durasi tanggal push, Amazon Inspector menerapkan perubahan ke semua gambar yang dipindai secara aktif di repositori yang dikonfigurasi untuk pemindaian berkelanjutan. Namun, gambar yang tidak aktif tetap tidak aktif, bahkan jika Anda mendorongnya dalam durasi baru.

catatan

Saat Anda mengonfigurasi durasi pemindaian ulang dari akun administrator yang didelegasikan, Amazon Inspector menerapkan pengaturan ke semua akun anggota di organisasi. Jika akun administrator yang didelegasikan tidak mengaktifkan pemindaian Amazon ECR, akun tersebut tidak dapat melihat kluster untuk image API.

catatan

Semua pengaturan durasi pemindaian ulang yang dikonfigurasi sebelum 16 Mei 2025, akan tetap tidak berubah. Anda dapat terus menggunakan pengaturan default yang telah dikonfigurasi sebelumnya.

Durasi pemindaian ulang gambar

Durasi pemindaian ulang gambar menentukan berapa lama Amazon Inspector akan memantau gambar. Durasi pemindaian ulang gambar mencakup dua mode: Tanggal penggunaan terakhir (default) atau Tanggal tarik terakhir. Pilih Tanggal terakhir digunakan (default) jika Anda ingin menggunakan tanggal penggunaan terakhir dari aktivitas klaster Amazon ECS/Amazon EKS Anda. Pilih Tanggal tarik terakhir jika Anda ingin menggunakan tanggal tarik terakhir dari gambar Amazon ECR Anda untuk memindai ulang gambar. Opsi berikut tersedia sebagai durasi pemindaian ulang:

  • 14 hari (default)

  • 30 hari

  • 60 hari

  • 90 hari

  • 180 hari

Durasi tanggal push gambar

Durasi tanggal push image menentukan berapa lama Amazon Inspector akan terus memantau gambar setelah didorong ke repositori. Opsi berikut tersedia sebagai durasi pemindaian ulang:

  • 14 hari (default)

  • 30 hari

  • 60 hari

  • 90 hari

  • 180 hari

  • Seumur hidup

Untuk mengonfigurasi durasi pemindaian ulang Amazon ECR
  1. Masuk menggunakan kredensional Anda, lalu buka konsol Amazon Inspector di v2/home. https://console.aws.amazon.com/inspector/

  2. Pilih Wilayah AWS tempat Anda ingin mengonfigurasi durasi pemindaian ulang Amazon ECR.

  3. Dari panel navigasi, pilih Pengaturan umum, lalu pilih Pengaturan pemindaian ECR.

  4. Di bawah durasi pemindaian ulang ECR, pilih mode pemindaian ulang gambar, lalu pilih durasi yang sesuai.

  5. Di bawah Tanggal push Image, pilih tanggal push image.

  6. Pilih Simpan.