如何强制触发Google Cloud容器仓库中Docker镜像的漏洞扫描?
手动触发Google Cloud Container Registry镜像扫描的方法
当然可以手动触发扫描!我之前也碰到过镜像放了好几天没自动扫描的情况,下面两种方法亲测有效:
通过Google Cloud控制台操作
- 打开Google Cloud控制台,导航到Container Registry(如果你的镜像存在Artifact Registry里,就去对应的Artifact Registry页面)
- 找到你存放目标镜像的仓库,点击进入具体的镜像标签详情页
- 在页面的「安全」或「漏洞扫描」区域,你会看到类似「重新扫描」「触发扫描」的按钮,点击它就可以强制启动扫描了
- 耐心等几分钟,扫描完成后就能在同一页面看到最新的漏洞报告
使用gcloud命令行触发
如果习惯用命令行,这个方法更高效:
- 先确保你的gcloud工具已经登录并切换到目标项目:
gcloud auth login gcloud config set project YOUR_PROJECT_ID - 执行扫描命令(替换成你的镜像路径和标签):
# 针对GCR中的镜像 gcloud container images scan gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG # 如果是Artifact Registry中的镜像,用这个命令 gcloud artifacts docker images scan us-docker.pkg.dev/YOUR_PROJECT_ID/YOUR_REPO_NAME/YOUR_IMAGE_NAME:YOUR_TAG - 要是想直接查看扫描结果,可以加上
--show-occurrences参数:gcloud container images scan gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG --show-occurrences
小提醒
扫描过程大概需要1-5分钟,具体时间取决于镜像大小。扫描完成后,你也可以用gcloud container images list-occurrences gcr.io/YOUR_PROJECT_ID/YOUR_IMAGE_NAME:YOUR_TAG命令来查看所有扫描相关的结果。
内容的提问来源于stack exchange,提问作者Randy L
相关产品推荐
相关产品推荐

