You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查看Azure Container Registry中指定标签镜像的漏洞报告?

ACR指定Docker镜像漏洞报告简便查询方法

控制台单镜像定向查询

不用手动拼接修改URL,按以下路径操作即可直达目标镜像漏洞页:

  • 进入对应ACR实例控制台,打开**Repositories(存储库)**页面,定位到目标镜像所属仓库进入
  • 在镜像标签列表中找到你要查询的对应标签条目,直接点击条目最右侧操作列的盾牌形「安全扫描」按钮,即可查看该标签对应sha256镜像实例的全量漏洞报告,不会掺杂其他镜像的无关漏洞
  • 若刚导入的镜像未触发自动扫描,点击同位置的「立即扫描」,等待扫描完成后即可直接查看结果,无需跳转全局安全页面

批量查询近期导入镜像漏洞

针对需要查询新导入多个镜像漏洞的需求,不需要逐个点进仓库,用全局安全页的筛选功能即可过滤无关条目:

  • 进入**Settings -> Security(设置->安全)**页面,不要直接浏览全量漏洞列表
  • 点击页面顶部筛选栏,添加两个筛选规则:
    • 筛选条件选「镜像推送时间」,范围设置为批量导入镜像的对应时间段(如最近3天、最近24小时)
    • 筛选条件选「所属仓库」,勾选新导入镜像所在的目标仓库
  • 筛选完成后展示的所有漏洞条目,均属于近期导入的目标镜像,不会出现存量旧镜像的无关漏洞

命令行快速查询

如果需要批量拉取结果做二次处理,可以直接用官方命令行工具查询,无需操作控制台:

  1. 先在本地安装配置好ACR对应命令行工具并完成鉴权
  2. 执行对应命令即可直接输出指定镜像的漏洞扫描结果:
# 将尖括号内容替换为实际资源信息即可
az acr repository show-scan-results --name <ACR实例名称> --repository <目标镜像仓库名> --tag <目标镜像标签>

之前手动修改URL拼接地址的方式属于控制台入口未做明确引导时期的变通方案,目前上述三类正式路径均已全量开放,操作效率远高于手动改URL的方案。

内容的提问来源于stack exchange,提问作者Alex K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 14:36:22