本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Inspector 與 Amazon Elastic Container Registry (Amazon ECR) 整合
Amazon Elastic Container Registry 是全受管容器登錄檔,支援 Docker 和 OCI 映像和 AWS 成品。如果您使用 Amazon ECR,您可以為容器登錄檔啟用增強型掃描。當您啟用增強型掃描時,Amazon Inspector 會自動偵測和掃描容器映像是否有易受攻擊的作業系統和程式設計語言套件。此整合可讓您檢視容器映像的 Amazon Inspector 調查結果,並在 Amazon ECR 主控台中管理掃描的頻率和範圍。如需詳細資訊,請參閱使用 Amazon Inspector 掃描 Amazon ECR 容器映像。
啟用整合
您可以透過 Amazon Inspector 主控台或 API 啟用 Amazon Inspector 掃描,或透過 Amazon ECR 主控台或 API 將儲存庫設定為使用增強型掃描搭配 Amazon Inspector 來啟用整合。
如需透過 Amazon Inspector 啟用整合的詳細資訊,請參閱 Amazon Inspector 中的自動掃描類型。
如需有關在 Amazon ECR 中啟用和設定增強型掃描的資訊,請參閱《Amazon ECR 使用者指南》中的增強型掃描。
使用與多帳戶環境的整合
如果您是多帳戶環境中的成員,您可以透過 Amazon ECR 啟用增強型掃描。不過,一旦啟用,它只能由 Amazon Inspector 委派管理員停用。如果停用,則會還原為基本掃描。如需詳細資訊,請參閱停用 Amazon Inspector。