镜像服务 IMS

镜像是用于创建服务器或磁盘的模板。镜像服务提供镜像生命周期管理能力。可以通过服务器或外部文件创建系统盘镜像或数据盘镜像,也可以使用弹性云服务器或云服务器备份创建带数据盘的整机镜像。创建镜像功能免费,仅需支付使用对象存储服务或云服务器备份的费用。

 
 
 

    容器安全管理本地镜像漏洞 更多内容
  • 管理本地镜像漏洞

    忽略漏洞 针对已判断无风险或风险较小的漏洞,可以“忽略”该漏洞。忽略漏洞后,镜像将不再统计该漏洞,但漏洞列表中仍可见。 登录管理控制台。 在左侧导航树中,选择“镜像安全”,进入“镜像安全”界面。 选择“镜像漏洞 > 本地镜像漏洞”页签。 忽略漏洞在所有镜像上的影响,或忽略漏洞在某一镜像上的影响,具体操作请参见表2。

    来自:帮助中心

    查看更多 →

  • 容器镜像安全

    容器镜像安全 查看SWR镜像仓库漏洞 查看镜像恶意文件 父主题: 风险预防

    来自:帮助中心

    查看更多 →

  • 管理本地镜像

    管理本地镜像 本地镜像是用户CCE集群中使用并启动了容器镜像容器安全服务可对这些镜像执行安全扫描本地镜像列表显示了镜像基本信息和安全状况。 本章节指导用户查看本地镜像基本信息、漏洞报告和管理关联策略。 前提条件 已同意CGS服务授权。 已开启集群防护。 查看本地镜像列表 登录管理控制台。

    来自:帮助中心

    查看更多 →

  • 管理本地镜像

    > 本地镜像”。 为单个镜像或多个镜像执行安全扫描。 单个镜像安全扫描 在目标镜像所在行的“操作”列,单击“安全扫描”,为单个目标镜像执行安全扫描。 批量镜像安全扫描 勾选所有目标镜像并单击镜像列表上方的“批量扫描”,为多个目标镜像执行安全扫描。 全量镜像安全扫描 单击镜像列表上方的全量扫描,为所有镜像执行安全扫描。

    来自:帮助中心

    查看更多 →

  • 容器安全服务的漏洞库多久更新一次?

    容器安全服务漏洞库多久更新一次? 容器安全服务实时获取官方发布的漏洞信息,每天凌晨将漏洞更新至漏洞库中并执行全面的漏洞扫描和给出解决方案。您可根据自身业务情况进行修复或调整有风险的镜像。 查看本地镜像漏洞详情和解决方案,请参见:管理本地镜像漏洞。 查看私有镜像仓库漏洞详情和解决方案,请参见:管理私有镜像仓库漏洞。

    来自:帮助中心

    查看更多 →

  • 容器安全服务 CGS

    None 如何使用容器安全服务 容器安全服务(Container Guard Service,CGS)是针对云容器引擎服务(CCE)集群进行安全防护和对容器 镜像服务 (SWR)镜像仓库中的镜像进行安全扫描的一种安全检测服务,同时提供容器进程白名单、文件只读保护和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。

    来自:帮助中心

    查看更多 →

  • 服务版本说明

    服务版本功能说明 服务功能 功能项 企业版 (√:支持;×:不支持) 集群防护 集群防护 √ 本地镜像 本地镜像漏洞扫描 √ 私有镜像 私有镜像漏洞扫描 √ 私有镜像恶意文件 √ 私有镜像软件信息 √ 私有镜像文件信息 √ 私有镜像基线检查 √ 官方镜像 官方镜像漏洞扫描 √ 运行时安全

    来自:帮助中心

    查看更多 →

  • 容器镜像

    容器镜像 查询swr镜像仓库镜像列表 镜像仓库镜像批量扫描 本地镜像列表查询 查询镜像漏洞信息 漏洞对应cve信息 从SWR服务同步镜像列表 查询镜像安全配置检测结果列表 查询镜像指定安全配置项的检查项列表 查询镜像配置检查项检测报告 父主题: API说明

    来自:帮助中心

    查看更多 →

  • 容器安全

    容器安全 如何关闭节点防护? 容器安全服务如何切换至企业主机安全? 如何开启节点防护? 自建K8s容器如何开启apiserver审计功能? 容器集群防护插件卸载失败怎么办? 集群连接组件(ANP-Agent)部署失败 集群权限异常 上传镜像到私有镜像仓失败 CCE集群开启安全服务异常

    来自:帮助中心

    查看更多 →

  • 功能特性

    功能特性 容器安全服务主要包含容器镜像安全容器安全策略和容器运行时安全功能。 容器镜像安全 容器镜像安全功能可扫描镜像仓库与正在运行的容器镜像,发现镜像中的漏洞、恶意文件等并给出修复建议,帮助用户得到一个安全镜像。 什么是镜像详情请参见镜像概述。 镜像容器、原因的关系详情请参见镜像、容器、应用的关系是什么?

    来自:帮助中心

    查看更多 →

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626)

    runC漏洞对U CS 服务的影响说明(CVE-2024-21626) 漏洞详情 runC是一个基于OCI标准实现的一个轻量级容器运行工具,是Docker、Containerd、Kubernetes等容器软件的核心基础组件。近日,runC社区发布最新版本,修复了一处高危级别的容器逃逸漏

    来自:帮助中心

    查看更多 →

  • 镜像漏洞扫描

    镜像漏洞扫描 操作场景 容器镜像服务为您提供了镜像安全扫描的功能,您只需要一键就可以对您的镜像进行安全扫描容器镜像服务扫描镜像仓库中的私有镜像,发现镜像中的漏洞并给出修复建议,帮助您得到一个安全镜像。 约束与限制 目前仅支持“华北-北京一”区域。 操作步骤 登录容器镜像服务控制台。

    来自:帮助中心

    查看更多 →

  • 管理官方镜像仓库漏洞

    管理官方镜像仓库漏洞 本章节指导用户查看官方镜像仓库存在的漏洞,并根据修复建议对漏洞进行修复。 前提条件 已同意CGS服务授权。 查看漏洞列表 登录管理控制台。 在页面上方选择“区域”后,单击,选择“安全与合规 > 容器安全服务”,进入“防护列表”界面。 进入查看官方镜像仓库漏洞

    来自:帮助中心

    查看更多 →

  • 容器镜像迁移

    容器镜像迁移 容器镜像迁移方案概述 使用docker命令将镜像迁移至SWR 使用image-migrator将镜像迁移至SWR 跨云Harbor同步镜像至华为云SWR 父主题: 迁移

    来自:帮助中心

    查看更多 →

  • 管理仓库镜像

    选择“容器镜像 > 仓库镜像”,进入仓库镜像页面。 图2 仓库镜像 扫描镜像。 SWR共享镜像只有镜像状态为“有效”时,可执行安全扫描。 多架构镜像不支持手动扫描、定时扫描。 立即扫描单个镜像 在目标镜像所在行的“操作”列,单击“立即扫描”,弹出安全扫描对话框。 确认镜像信息,并单击“确定”,开始扫描。

    来自:帮助中心

    查看更多 →

  • 修订记录

    第十次正式发布。 新增查看恶意文件检测详情。 修改管理本地镜像漏洞。 修改管理私有镜像仓库漏洞。 修改管理官方镜像仓库漏洞。 2019-09-25 第九次正式发布。 管理私有镜像仓库,增加查看私有镜像的恶意文件、查看私有镜像的软件信息、查看私有镜像的文件信息。 2019-08-30 第八次正式发布。

    来自:帮助中心

    查看更多 →

  • 查看防护总览

    1 √ 未进行镜像安全扫描 1个月未进行镜像安全扫描 容器版 5 × 对于HSS容器版建议执行镜像安全扫描。详细操作请参见如下: 管理本地镜像 管理仓库镜像 表7 未开启防护的资产扣分标准及提高评分的方法 分类 安全扣分项 影响HSS版本 单项扣分值 是否按风险个数叠加计算扣分 提高评分方法

    来自:帮助中心

    查看更多 →

  • 容器镜像迁移

    容器镜像迁移 方案概述 使用docker命令迁移镜像至SWR 使用image-syncer迁移镜像至SWR 使用image-migrator迁移镜像至SWR 跨云Harbor同步镜像至华为云SWR

    来自:帮助中心

    查看更多 →

  • 产品优势

    产品优势 容器安全服务是一个用于检测容器镜像生命周期的安全服务,能帮助您高效管理容器镜像安全状态,降低容器镜像面临的主要安全风险。 统一安全管理 统一管理CCE集群中所有节点上运行的容器镜像安全状态 丰富漏洞漏洞库包含丰富的100,000+漏洞,能够有效检测容器镜像漏洞 轻量Agent

    来自:帮助中心

    查看更多 →

  • 漏洞管理服务支持哪些安全漏洞检测?

    漏洞管理服务支持哪些安全漏洞检测? 安卓应用支持七大类漏洞检测:配置安全、加密安全、组件安全、签名证书安全、存储安全、权限安全、网络安全。 鸿蒙应用及服务支持七大类安全漏洞检测:权限安全、网络安全、签名证书安全、公共事件安全、Ability安全、存储安全、加密安全。 父主题: 移动应用安全类

    来自:帮助中心

    查看更多 →

  • 查看SWR镜像仓库漏洞

    在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航树中,选择“风险预防 > 容器镜像安全”。 选择“SWR镜像仓库漏洞”页签,查看系统漏洞、应用漏洞列表。漏洞列表说明请参见表 SWR镜像仓库漏洞列表参数说明。 图1 查看SWR镜像仓库漏洞 表1 SWR镜像仓库漏洞列表参数说明

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了