容器安全服务 CGS-功能特性:容器镜像安全

时间:2023-11-01 16:16:05

容器镜像安全

容器镜像安全功能可扫描镜像仓库与正在运行的容器镜像,发现镜像中的漏洞、恶意文件等并给出修复建议,帮助用户得到一个安全的镜像。

什么是镜像详情请参见镜像概述

镜像、容器、原因的关系详情请参见镜像、容器、应用的关系是什么?

CGS支持对基于Linux操作系统制作的容器镜像进行检测。

表1 容器镜像安全

功能项

功能描述

检测周期

镜像安全扫描(私有镜像仓库)

支持对私有镜像仓库(SWR中的自有镜像)进行安全扫描,发现镜像的漏洞、不安全配置和恶意代码。

检测范围如下:

  • 漏洞扫描

    对SWR自有镜像进行已知CVE漏洞等安全扫描,帮助用户识别出存在的风险。

  • 恶意文件

    检测和发现私有镜像是否存在Trojan、Worm、Virus病毒和Adware垃圾软件等类型的恶意文件。

  • 基线检查

    检测私有镜像的配置合规项目,帮助用户识别不安全的配置项。

  • 软件信息

    统计和展示私有镜像软件。

  • 文件信息

    统计和展示私有镜像中不归属于软件列表的文件。

  • 每日凌晨自动检测
  • 手动检测

镜像漏洞扫描(本地镜像)

对CCE容器中运行的镜像进行已知CVE漏洞等安全扫描,帮助用户识别出存在的风险。

实时检测

镜像漏洞扫描(官方镜像仓库)

定期对Docker官方镜像进行漏洞扫描。

-

support.huaweicloud.com/productdesc-cgs/cgs_01_0003.html