检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
机,否则会因权限不足而报错。 image_type 是 String 镜像类型,包含如下: private_image : 私有镜像仓库 shared_image : 共享镜像仓库 local_image : 本地镜像 instance_image : 企业镜像 offset 否
配额和配额版本升级。 仅支持Docker、Containerd运行时的本地镜像上报到企业主机安全控制台。 仅支持对Linux镜像执行安全扫描。 Docker仅支持扫描存储驱动为overlay和overlay2的节点,Containerd仅支持扫描存储驱动为OverlayFS的节点。
oject_id}/image/batch-scan { "image_type" : "private_image", "image_info_list" : [ { "image_name" : "openjdk", "image_version" :
_id}/image/baseline/risk-configs?offset=0&limit=200&image_type=private_image&namespace=scc_hss_container&image_name=euleros/test&image_version=2
https://{endpoint}/v5/{project_id}/image/baseline/check-rule/detail?image_type=private_image&namespace=aaa&image_name=centos7&image_version=common&check_rule_id=1
scanning : 扫描中 failed : 扫描失败 waiting_for_scan : 等待扫描 local_image_type 否 String 镜像类型,包含如下: other_image : 非SWR镜像 swr_image : SWR镜像 image_size 否 Long
"UDP", "container_id" : "ce794b8a6-xxxx-xxxx-xxxxx-36bedf2c7a4f6083fb82e5bbc82709b50018", "container_name" : "hss_imagescan_W73V1WO6",
"rwx------", "container_id" : "ce794b8a6071f5fd7e4d142dab7b36bedf2c7a4f6083fb82e5bbc82709b50018", "container_name" : "hss_imagescan_W73V1WO6"
响应Body参数 参数 参数类型 描述 total_num Integer 总数 data_list Array of ImageVulCveInfo objects 列表 表5 ImageVulCveInfo 参数 参数类型 描述 cve_id String cve id cvss_score
Array of ContainerBaseInfo objects 容器基本信息列表 表5 ContainerBaseInfo 参数 参数类型 描述 container_id String 容器ID container_name String 容器名称 image_name String
"authentication_failed":认证失败 "download_failed":镜像下载失败 "image_over_sized":镜像大小超限 "image_oversized":镜像超大 "failed_to_scan_vulnerability":漏洞扫描失败 "failed_to_scan_file":文件扫描失败
build(); ListContainerNodesRequest request = new ListContainerNodesRequest(); try { ListContainerNodesResponse response
机,否则会因权限不足而报错。 image_type 是 String 镜像类型,包含如下: private_image : 私有镜像仓库 shared_image : 共享镜像仓库 local_image : 本地镜像 instance_image : 企业镜像 offset 否
Server,ECS),容器运行在节点上。 镜像 镜像(Image)是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数。镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器 容器(Container)是镜像的实例,容器可以被创建、启动、停止、删除、暂停等。
hss batchScanPrivateImage 镜像安全报告导出统计 hss showImageSecurityReportStatistic 修改镜像的敏感信息文件路径白名单 hss changeFilePathWhiteDetail 敏感信息操作处理 hss changeSensitiveInfo
购买HSS进行部署。但是支持多个IAM用户共享使用。 多个IAM用户共享使用 例如,您通过注册华为云创建了1个账号(“domain1”),且由“domain1”账号在IAM中创建了2个IAM用户(“sub-user1a”和“sub-user1b”),如果您授权了“sub-user
镜像名称只能包含数字、字母、下划线、中划线、点;多个镜像名称以换行符进行区分。 填写示例如下: 单个镜像 image:1.0 多个镜像 image1:1.0 image2:1.0 须知: 加入白名单的镜像启动时,HSS将不会进行安全检测,请谨慎操作! - 单击“创建”,完成策略创建。
public static void main(String[] args) { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great
参数类型 描述 runtime_name 否 String 运行时名称: crio_endpoint:CRIO containerd_endpoint:Containerd docker_endpoint:Docker isulad_endpoint:Isulad podman_endpoint:Podman
public static void main(String[] args) { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great