GCP中Container Analysis API已启用但Artifact Registry仍显示禁用问题
问题排查:Container Analysis API已启用但Artifact Registry仍显示禁用且无漏洞扫描
检查是否遗漏必要API:Artifact Registry的漏洞扫描功能除了
containeranalysis.googleapis.com,还需要启用Vulnerability Scanning API(vulnerabilityscanning.googleapis.com)。你可以补充Pulumi代码添加这个API的启用:new gcp.projects.Service(`mbadas-${environment}-vulnerability-scanning-api`, { project: projectId, service: 'vulnerabilityscanning.googleapis.com', disableOnDestroy: false, });等待API生效延迟:GCP API启用后存在跨服务同步的延迟,通常需要10-15分钟才能完全生效,建议等待后刷新Artifact Registry页面验证。
确认资源部署状态:执行
pulumi up检查资源是否无报错完成部署,验证代码中projectId参数是否与目标GCP项目一致,避免误部署到其他项目。检查账号权限:确保操作Artifact Registry的账号拥有
vulnerabilityscanning.scans.run、containeranalysis.occurrences.list等相关权限,或直接赋予Container Analysis Admin、Artifact Registry Admin角色。手动触发镜像扫描:已存在的镜像不会自动触发扫描,需进入Artifact Registry找到对应镜像,点击「扫描漏洞」手动触发;新推送的镜像需确保推送命令未添加跳过扫描的参数。
内容的提问来源于stack exchange,提问作者ZeeshanShareef
相关产品推荐
相关产品推荐

