云安全中心的镜像安全扫描功能支持对镜像中存在的历史漏洞和最新漏洞进行检测和识别,并提供漏洞修复方案,为您提供一站式漏洞管理能力,让镜像漏洞修复更简单。

版本限制说明

仅企业版和旗舰版支持该功能,其他版本用户需要升级到企业版或旗舰版才可使用该功能。购买和升级云安全中心服务的具体操作,请参见购买云安全中心升级与降配。各版本的功能详情,请参见功能特性

支持的地域

目前,仅部署在华东1(杭州)、华东2(上海)、华北2(北京)、华南1(深圳)、新加坡地域的容器镜像服务企业版实例支持使用镜像安全扫描功能。

支持扫描的安全镜像特性

镜像安全项目 检测 修复 备注
镜像系统漏洞 仅检测 不支持修复 建议您根据云安全中心提供的修复命令和影响说明及时处理镜像系统漏洞。
镜像应用漏洞 仅检测 不支持修复 建议您根据云安全中心提供的修复命令和影响说明及时处理镜像应用漏洞。
镜像恶意样本 仅检测 不支持修复 建议您根据云安全中心提供的恶意文件路径等信息及时处理恶意文件样本。

镜像安全扫描使用流程

  1. 开通服务
  2. 接入私有镜像仓库
  3. 执行镜像安全扫描
  4. 查看镜像安全扫描结果

相关文档

容器安全

查看容器安全状态

容器K8s威胁检测

使用运行时刻安全监控