16.3. CLI でのイメージ脆弱性のクエリー
oc
コマンドを使用して、Red Hat Quay Container Security Operator によって検出される脆弱性についての情報を表示できます。
前提条件
- Red Hat Quay Container Security Operator が OpenShift Container Platform インスタンスにインストールされている。
手順
を下のコマンドを実行して、検出されたコンテナーイメージの脆弱性をクエリーします。
oc get vuln --all-namespaces
$ oc get vuln --all-namespaces
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 特定の脆弱性の詳細を表示するには、脆弱性の名前およびその namespace を
oc describe
コマンドに追加します。以下の例は、イメージに脆弱性のある RPM パッケージが含まれるアクティブなコンテナーを示しています。oc describe vuln --namespace mynamespace sha256.ac50e3752...
$ oc describe vuln --namespace mynamespace sha256.ac50e3752...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow