如何查看Azure Container Registry中指定标签镜像的漏洞报告?
ACR指定Docker镜像漏洞报告简便查询方法
控制台单镜像定向查询
不用手动拼接修改URL,按以下路径操作即可直达目标镜像漏洞页:
- 进入对应ACR实例控制台,打开**Repositories(存储库)**页面,定位到目标镜像所属仓库进入
- 在镜像标签列表中找到你要查询的对应标签条目,直接点击条目最右侧操作列的盾牌形「安全扫描」按钮,即可查看该标签对应sha256镜像实例的全量漏洞报告,不会掺杂其他镜像的无关漏洞
- 若刚导入的镜像未触发自动扫描,点击同位置的「立即扫描」,等待扫描完成后即可直接查看结果,无需跳转全局安全页面
批量查询近期导入镜像漏洞
针对需要查询新导入多个镜像漏洞的需求,不需要逐个点进仓库,用全局安全页的筛选功能即可过滤无关条目:
- 进入**Settings -> Security(设置->安全)**页面,不要直接浏览全量漏洞列表
- 点击页面顶部筛选栏,添加两个筛选规则:
- 筛选条件选「镜像推送时间」,范围设置为批量导入镜像的对应时间段(如最近3天、最近24小时)
- 筛选条件选「所属仓库」,勾选新导入镜像所在的目标仓库
- 筛选完成后展示的所有漏洞条目,均属于近期导入的目标镜像,不会出现存量旧镜像的无关漏洞
命令行快速查询
如果需要批量拉取结果做二次处理,可以直接用官方命令行工具查询,无需操作控制台:
- 先在本地安装配置好ACR对应命令行工具并完成鉴权
- 执行对应命令即可直接输出指定镜像的漏洞扫描结果:
# 将尖括号内容替换为实际资源信息即可 az acr repository show-scan-results --name <ACR实例名称> --repository <目标镜像仓库名> --tag <目标镜像标签>
之前手动修改URL拼接地址的方式属于控制台入口未做明确引导时期的变通方案,目前上述三类正式路径均已全量开放,操作效率远高于手动改URL的方案。
内容的提问来源于stack exchange,提问作者Alex K
相关产品推荐
相关产品推荐

