11.5. Surveillance des métriques de vulnérabilité de vos applications et de vos images
Après avoir créé des applications dans votre projet et les avoir déployées, utilisez la perspective Developer dans la console web pour voir les métriques des vulnérabilités des dépendances de votre application dans votre cluster. Les métriques vous aident à analyser en détail les vulnérabilités des images suivantes :
- Nombre total d'images vulnérables dans un projet sélectionné
- Comptage par gravité de toutes les images vulnérables d'un projet sélectionné
- L'analyse de la gravité permet d'obtenir des informations détaillées, telles que le nombre de vulnérabilités, le nombre de vulnérabilités corrigibles et le nombre de modules affectés pour chaque image vulnérable
Conditions préalables
Vous avez installé l'opérateur Red Hat Quay Container Security à partir du Operator Hub.
NoteL'opérateur Red Hat Quay Container Security détecte les vulnérabilités en analysant les images qui se trouvent dans le registre quay.
Procédure
- Pour un aperçu général des vulnérabilités des images, dans le panneau de navigation de la perspective Developer, cliquez sur Project pour voir le tableau de bord du projet.
- Cliquez sur Image Vulnerabilities dans la section Status. La fenêtre qui s'ouvre affiche des détails tels que Vulnerable Container Images et Fixable Container Images.
Pour obtenir un aperçu détaillé des vulnérabilités, cliquez sur l'onglet Vulnerabilities dans le tableau de bord du projet.
- Pour obtenir plus de détails sur une image, cliquez sur son nom.
- Affichez le graphique par défaut avec tous les types de vulnérabilités dans l'onglet Details.
- Facultatif : Cliquez sur le bouton de basculement pour afficher un type spécifique de vulnérabilité. Par exemple, cliquez sur App dependency pour afficher les vulnérabilités liées à la dépendance d'une application.
- Facultatif : vous pouvez filtrer la liste des vulnérabilités en fonction de leur Severity et Type ou les trier par Severity, Package, Type, Source, Current Version, et Fixed in Version.
Cliquez sur un site Vulnerability pour obtenir les détails qui lui sont associés :
- Base image affichent des informations provenant d'un avis de sécurité de Red Hat (RHSA).
- App dependency les vulnérabilités affichent des informations provenant de l'application de sécurité Snyk.