You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP中Container Analysis API已启用但Artifact Registry仍显示禁用问题

问题排查:Container Analysis API已启用但Artifact Registry仍显示禁用且无漏洞扫描
  • 检查是否遗漏必要API:Artifact Registry的漏洞扫描功能除了containeranalysis.googleapis.com,还需要启用Vulnerability Scanning API(vulnerabilityscanning.googleapis.com)。你可以补充Pulumi代码添加这个API的启用:

    new gcp.projects.Service(`mbadas-${environment}-vulnerability-scanning-api`, {
      project: projectId,
      service: 'vulnerabilityscanning.googleapis.com',
      disableOnDestroy: false,
    });
    
  • 等待API生效延迟:GCP API启用后存在跨服务同步的延迟,通常需要10-15分钟才能完全生效,建议等待后刷新Artifact Registry页面验证。

  • 确认资源部署状态:执行pulumi up检查资源是否无报错完成部署,验证代码中projectId参数是否与目标GCP项目一致,避免误部署到其他项目。

  • 检查账号权限:确保操作Artifact Registry的账号拥有vulnerabilityscanning.scans.run、containeranalysis.occurrences.list等相关权限,或直接赋予Container Analysis Admin、Artifact Registry Admin角色。

  • 手动触发镜像扫描:已存在的镜像不会自动触发扫描,需进入Artifact Registry找到对应镜像,点击「扫描漏洞」手动触发;新推送的镜像需确保推送命令未添加跳过扫描的参数。

内容的提问来源于stack exchange,提问作者ZeeshanShareef

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 03:22:09