Creación de un destino de imagen de contenedor
Cree un destino de exploración de imagen de contenedor.
-
Al menos debe haber una receta de exploración de imagen de contenedor en el arrendamiento antes de crear un destino. Consulte Recetas de exploración de imágenes de contenedor.
-
Otorgue al servicio Vulnerability Scanning permiso para extraer imágenes de Container Registry antes de crear un destino. Consulte Política de IAM necesaria para las recetas de exploración de imágenes.
Para crear un destino de imagen de contenedor, realice los siguientes pasos:
Después de crear un destino, Vulnerability Scanning comprueba las imágenes de los repositorios seleccionados para detectar vulnerabilidades de seguridad. Puede ver los resultados de estas exploraciones en los siguientes informes:
También puede utilizar Cloud Guard para ver los resultados de las exploraciones. Consulte Exploración con Cloud Guard.
Utilice el comando oci vulnerabilidad-scanning container scan target create y los parámetros necesarios para crear un nuevo destino de exploración de contenedor:
oci vulnerability-scanning container scan target create --display-name <name> --compartment-id <create_in_compartment_ocid> --container-scan-recipe-id <recipe_ocid> --target-registry '{"type": "OCIR", "url": "https://<region_key>.ocir.io", "compartmentId": "<repository_compartment_ocid>", "repositories": ["<repository_name>"]}'
-
<region_key>
es la clave de la región Registro de contenedor que está utilizando. Consulte Disponibilidad por región. -
Para
repositories
, puede proporcionar una lista de nombres de repositorio. Si no se especificarepositories
, se exploran todos los repositorios del compartimento.
Por ejemplo:
oci vulnerability-scanning container scan target create --display-name "MyTarget" --compartment-id ocid1.compartment.oc1..exampleuniqueID --container-scan-recipe-id ocid1.vsscontainerscanrecipe.oc1..exampleuniqueID --target-registry '{"type": "OCIR", "url": "https://syd.ocir.io", "compartmentId": "ocid1.compartment.oc1..exampleuniqueID", "repositories": ["myrepo"]}'
Para obtener una lista completa de indicadores y opciones de variables para los comandos de la CLI, consulte la Referencia de la línea de comandos.
-
Ejecute la operación CreateContainerScanTarget para crear un nuevo destino de exploración de contenedor.