You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何强制触发Google Cloud容器仓库中Docker镜像的漏洞扫描?

手动触发Google Cloud Container Registry镜像扫描的方法

当然可以手动触发扫描!我之前也碰到过镜像放了好几天没自动扫描的情况,下面两种方法亲测有效:

通过Google Cloud控制台操作

  • 打开Google Cloud控制台,导航到Container Registry(如果你的镜像存在Artifact Registry里,就去对应的Artifact Registry页面)
  • 找到你存放目标镜像的仓库,点击进入具体的镜像标签详情页
  • 在页面的「安全」或「漏洞扫描」区域,你会看到类似「重新扫描」「触发扫描」的按钮,点击它就可以强制启动扫描了
  • 耐心等几分钟,扫描完成后就能在同一页面看到最新的漏洞报告

使用gcloud命令行触发

如果习惯用命令行,这个方法更高效:

  1. 先确保你的gcloud工具已经登录并切换到目标项目:
    gcloud auth login
    gcloud config set project YOUR_PROJECT_ID
    
  2. 执行扫描命令(替换成你的镜像路径和标签):
    # 针对GCR中的镜像
    gcloud container images scan gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG
    
    # 如果是Artifact Registry中的镜像,用这个命令
    gcloud artifacts docker images scan us-docker.pkg.dev/YOUR_PROJECT_ID/YOUR_REPO_NAME/YOUR_IMAGE_NAME:YOUR_TAG
    
  3. 要是想直接查看扫描结果,可以加上--show-occurrences参数:
    gcloud container images scan gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG --show-occurrences
    

小提醒

扫描过程大概需要1-5分钟,具体时间取决于镜像大小。扫描完成后,你也可以用gcloud container images list-occurrences gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG命令来查看所有扫描相关的结果。

内容的提问来源于stack exchange,提问作者Randy L

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 07:43:06