容器安全服务 CGS-功能特性:容器镜像安全
容器镜像安全
容器镜像安全功能可扫描镜像仓库与正在运行的容器镜像,发现镜像中的漏洞、恶意文件等并给出修复建议,帮助用户得到一个安全的镜像。
什么是镜像详情请参见镜像概述。
镜像、容器、原因的关系详情请参见镜像、容器、应用的关系是什么?
CGS支持对基于Linux操作系统制作的容器镜像进行检测。
功能项 |
功能描述 |
检测周期 |
---|---|---|
镜像安全扫描(私有镜像仓库) |
支持对私有镜像仓库(SWR中的自有镜像)进行安全扫描,发现镜像的漏洞、不安全配置和恶意代码。 检测范围如下:
|
|
镜像漏洞扫描(本地镜像) |
对CCE容器中运行的镜像进行已知CVE漏洞等安全扫描,帮助用户识别出存在的风险。 |
实时检测 |
镜像漏洞扫描(官方镜像仓库) |
定期对Docker官方镜像进行漏洞扫描。 |
- |