View a markdown version of this page

在 Amazon ECR 中擷取增強型掃描的調查結果 - Amazon ECR

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 Amazon ECR 中擷取增強型掃描的調查結果

您可以擷取上次完成增強型映像掃描的掃描問題清單,然後在 Amazon Inspector 中開啟問題清單以查看更多詳細資訊。根據 Common Vulnerabilities and Exposures (CVEs) 資料庫,依嚴重性列出發現的軟體漏洞。

如需在掃描映像時某些常見問題的故障診斷詳細資訊,請參閱 對 Amazon ECR 中的映像掃描進行故障診斷

AWS 管理主控台

使用下列步驟以利用 AWS 管理主控台擷取映像掃描結果。

擷取映像掃描問題清單
  1. https://console.aws.amazon.com/ecr/ 開啟 Amazon ECR 主控台。

  2. 從導覽列選擇儲存庫所在的區域。

  3. 在導覽窗格中,選擇 Repositories (儲存庫)。

  4. Repositories (儲存庫) 頁面上,選擇包含要擷取掃描結果之映像的儲存庫。

  5. 影像頁面的影像標籤欄下,選取要擷取掃描問題清單的影像標籤。

  6. 若要在 Amazon Inspector 主控台中檢視更多詳細資訊,請在名稱欄中選擇漏洞名稱

AWS CLI

使用以下 AWS CLI 命令,使用 擷取影像掃描問題清單 AWS CLI。您可以使用 imageTag imageDigest 指定映像,兩者皆可利用 list-images CLI 命令取得。

  • describe-image-scan-findings (AWS CLI)

    下列範例使用映像標籤。

    aws ecr describe-image-scan-findings \ --repository-name name \ --image-id imageTag=tag_name \ --region us-east-2

    下列範例使用映像摘要。

    aws ecr describe-image-scan-findings \ --repository-name name \ --image-id imageDigest=sha256_hash \ --region us-east-2