
# 使用CodeArts Governance快速完成一次二进制成分分析
本章节介绍如何创建二进制成分分析任务并查看扫描报告，供用户快速体验开源治理服务的二进制成分分析功能。
#### 前提条件
- 已[注册华为账号并开通华为云](https://support.huaweicloud.com/usermanual-account/account_id_001.html)。
- 已[购买开源治理服务](https://support.huaweicloud.com/usermanual-devsecurity/devsecurity_04_0026.html)。
- 已准备好需要扫描的二进制软件包/固件。
 
#### 创建扫描任务
1. [登录开源治理服务控制台](https://console.huaweicloud.com/devsecurity/#/secdev/overview)。
2. 在左侧导航栏，选择"软件成分分析 \> 二进制成分分析"。
3. 在"二进制成分分析"页面，单击"添加任务"，弹出"添加任务"对话框。单击"扫描对象"旁的文件框，选择需要扫描的软件包/固件，在弹出的配置框中，导入扫描对象。 
   表1参数说明 
   | **参数**          | **参数说明**                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 扫描对象            | 待扫描的软件包/固件。待扫描的文件有以下限制： - 文件大小不能超过5GB（免费试用任务限制300MB）。  - 文件名只能包含：中文、字母、数字、空格、下划线（_）、中划线 （-） 或点 （.）。  - 文件名最大长度为100字符。   |
   | 任务名称            | 自动获取扫描文件的名称。                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 检查项             | 勾选需要分析的检查项。 注意： 选择一个或者多个检查项，都视为一次扫描，按照一次扫描扣费。                                                                                                                                                                                                                                                                                                                    |
   | 任务描述            | 对任务信息进行说明，任务描述最大长度为200字符。                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 是否将本次扫描升级为专业版规格 | 当计费模式不是包年/包月，且免费版有剩余次数时涉及该参数。 - 关闭开关，本次扫描使用免费版配额。  - 打开开关，可以将本次扫描升级为专业版规格。升级后，您本次扫描可享受专业版规格，包含如下额外功能：支持查看完整的扫描结果及专业扫描报告导出，单次扫描最大支持5GB文件。如果您扫描次数较为频繁，建议您购买包年专业版服务。                                               |
      
   
   
4. 信息配置完成后，单击"确定"，等待扫描任务完成，扫描时长与软件包大小、代码量直接相关。扫描任务完成时，任务状态为"已完成"。 
   ![](https://support.huaweicloud.com/qs-devsecurity/public_sys-resources/note_3.0-zh-cn.png)
   若任务状态显示为"已失败"，请参考[成分分析的任务扫描失败](https://support.huaweicloud.com/devsecurity_faq/devsecurity_02_0022.html)。
   
   
 
#### 查看扫描报告
1. 扫描任务执行完成后，单击对应任务的任务名称，也可以单击任务列表操作列的"查看报告"，查看扫描报告。扫描报告主要包括：任务概况、开源软件漏洞、开源许可证、密钥和信息泄露、安全编译选项、安全配置、恶意软件扫描。
2. 在扫描报告页面，单击右上角的"下载报告"，选择生成报告的格式，可以生成更详细的扫描报告。例如，选择"生成PDF报告"生成PDF报告。
3. 扫描报告生成完成后，单击右上角的"下载报告"，选择导出报告的格式，可以下载扫描报告。例如，选择"导出PDF报告"导出PDF报告。 
   下载的PDF扫描报告主要包含任务概览、结果概览、组件列表、漏洞列表、密钥和信息泄露问题列表、安全编译选项问题列表、安全配置列表、恶意软件扫描问题列表。
   
   
 
