如何确保构建的容器镜像满足系统安全要求?

容器的镜像生成以后,需要手动运行安全扫描,来确保生成的容器镜像满足系统安全扫描要求,有没有工具能够自动对新生成的容器镜像进行安全扫描,扫描完后自动发送通知安全扫描的结果??...显示全部

容器的镜像生成以后,需要手动运行安全扫描,来确保生成的容器镜像满足系统安全扫描要求,有没有工具能够自动对新生成的容器镜像进行安全扫描,扫描完后自动发送通知安全扫描的结果??

收起
参与13

查看其它 2 个回答北京不眠夜@博云的回答

北京不眠夜@博云北京不眠夜@博云产品经理公司

一般的容器云产品中,流水线会集成开源的扫描工具clair用于扫描镜像漏洞,在使用流水线构建镜像的时候就可以对镜像进行安全扫描。

如果对开源的扫描工具不满意,可以购买专业的容器安全产品,这些安全产品基本都支持在构建中进行镜像安全扫描。

软件开发 · 2022-10-11
浏览747

回答者

北京不眠夜@博云
产品经理公司
擅长领域: 云计算容器容器云

北京不眠夜@博云 最近回答过的问题

回答状态

  • 发布时间:2022-10-11
  • 关注会员:4 人
  • 回答浏览:747
  • X社区推广