JFrog Xray扫描仓库返回No Violation Found 如何确认扫描是否正常执行
JFrog Xray 仓库扫描基础操作及有效性验证指引
基础扫描操作流程
- 关联仓库到Xray索引:进入
管理员面板 > Xray > 索引资源,将目标仓库添加到索引列表,确认已启用索引开关为开启状态 - 配置扫描策略:进入
Xray > 策略与规则,创建或选择对应扫描策略,按需开启漏洞、许可证违规、恶意软件等检测项,合理设置风险阈值,避免因阈值过高导致违规项被过滤 - 触发扫描任务:进入目标仓库详情页,点击右上角
操作 > Xray > 立即扫描,选择扫描范围后提交即可触发手动扫描,也可配置自动扫描规则,实现新制品上传时自动触发扫描
扫描任务执行状态验证(解决No Violation Found无法确认扫描是否执行问题)
- 查看任务队列:进入
Xray > 扫描任务列表,找到对应仓库的扫描任务,状态显示为已完成即代表扫描已实际执行结束 - 查看单制品扫描详情:任选仓库内的一个制品,进入制品详情页,切换到
Xray标签页,若页面显示扫描完成时间、覆盖的检测维度,即代表扫描已正常运行,返回No Violation Found仅说明当前策略下未命中任何违规项 - 功能有效性校验:可上传一个已知存在公开漏洞的测试包(如存在高危CVE的旧版本log4j组件)到目标仓库,重新触发扫描,若能识别到对应漏洞即可确认整个扫描链路无异常
内容的提问来源于stack exchange,提问作者jsbah
相关产品推荐
相关产品推荐

