This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.14.3. CLI でのイメージ脆弱性のクエリー
oc
コマンドを使用して、Red Hat Quay Container Security Operator によって検出される脆弱性についての情報を表示できます。
前提条件
- Red Hat Quay Container Security Operator が OpenShift Container Platform インスタンスにインストールされている。
手順
以下のコマンドを実行して、検出されたコンテナーイメージの脆弱性についてクエリーします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow oc get vuln --all-namespaces
$ oc get vuln --all-namespaces
出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
特定の脆弱性の詳細を表示するには、脆弱性の名前およびその namespace を
oc describe
コマンドに追加します。以下の例は、イメージに脆弱性のある RPM パッケージが含まれるアクティブなコンテナーを示しています。Copy to Clipboard Copied! Toggle word wrap Toggle overflow oc describe vuln --namespace mynamespace sha256.ac50e3752...
$ oc describe vuln --namespace mynamespace sha256.ac50e3752...
出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Name: sha256.ac50e3752... Namespace: quay-enterprise ... Spec: Features: Name: nss-util Namespace Name: centos:7 Version: 3.44.0-3.el7 Versionformat: rpm Vulnerabilities: Description: Network Security Services (NSS) is a set of libraries...
Name: sha256.ac50e3752... Namespace: quay-enterprise ... Spec: Features: Name: nss-util Namespace Name: centos:7 Version: 3.44.0-3.el7 Versionformat: rpm Vulnerabilities: Description: Network Security Services (NSS) is a set of libraries...