30.7. ScanImage


POST /v1/images/scan

scanImage は単一のイメージをスキャンして結果を返します

30.7.1. 説明

30.7.2. パラメーター

30.7.2.1. ボディパラメーター

Expand
名前説明必須デフォルトPattern

body

V1ScanImageRequest

X

  

30.7.3. 戻り値のタイプ

StorageImage

30.7.4. コンテンツタイプ

  • application/json

30.7.5. レスポンス

Expand
表30.7 HTTP 応答コード
コードメッセージデータタイプ

200

正常な応答。

StorageImage

0

予期しないエラーの応答です。

RuntimeError

30.7.6. サンプル

30.7.7. 共通のオブジェクト参照

30.7.7.1. CVSSV2AccessComplexity

Expand
Enum 値

ACCESS_HIGH

ACCESS_MEDIUM

ACCESS_LOW

30.7.7.2. CVSSV2Authentication

Expand
Enum 値

AUTH_MULTIPLE

AUTH_SINGLE

AUTH_NONE

30.7.7.3. CVSSV3Complexity

Expand
Enum 値

COMPLEXITY_LOW

COMPLEXITY_HIGH

30.7.7.4. CVSSV3Privileges

Expand
Enum 値

PRIVILEGE_NONE

PRIVILEGE_LOW

PRIVILEGE_HIGH

30.7.7.5. CVSSV3UserInteraction

Expand
Enum 値

UI_NONE

UI_REQUIRED

30.7.7.6. EmbeddedVulnerabilityVulnerabilityType

Expand
Enum 値

UNKNOWN_VULNERABILITY

IMAGE_VULNERABILITY

K8S_VULNERABILITY

ISTIO_VULNERABILITY

NODE_VULNERABILITY

OPENSHIFT_VULNERABILITY

30.7.7.7. ProtobufAny

any には、シリアライズされたメッセージの型を記述する URL とともに、任意のシリアライズされたプロトコルバッファーメッセージが含まれます。

Protobuf ライブラリーは、パック/アンパックをサポートします。任意の値は、ユーティリティー関数の形式で、または Any タイプの追加の生成されたメソッドになります。

例 1: C++ のメッセージをパックして展開します。

Foo foo = ...;
Any any;
any.PackFrom(foo);
...
if (any.UnpackTo(&foo)) {
  ...
}
Copy to Clipboard Toggle word wrap

例 2: Java でメッセージをパックして解凍します。

Foo foo = ...;
Any any = Any.pack(foo);
...
if (any.is(Foo.class)) {
  foo = any.unpack(Foo.class);
}
// or ...
if (any.isSameTypeAs(Foo.getDefaultInstance())) {
  foo = any.unpack(Foo.getDefaultInstance());
}
Copy to Clipboard Toggle word wrap
Example 3: Pack and unpack a message in Python.
Copy to Clipboard Toggle word wrap
foo = Foo(...)
any = Any()
any.Pack(foo)
...
if any.Is(Foo.DESCRIPTOR):
  any.Unpack(foo)
  ...
Copy to Clipboard Toggle word wrap
Example 4: Pack and unpack a message in Go
Copy to Clipboard Toggle word wrap
foo := &pb.Foo{...}
any, err := anypb.New(foo)
if err != nil {
  ...
}
...
foo := &pb.Foo{}
if err := any.UnmarshalTo(foo); err != nil {
  ...
}
Copy to Clipboard Toggle word wrap

protobuf ライブラリーが提供するパックメソッドは、デフォルトで type.googleapis.com/full.type.name をタイプ URL として使用し、unzip メソッドは、タイプ URL の最後の//のみを使用します。たとえば、"foo.bar.com/x/y.z" のように、"foo.bar.com/x/y.z" の型名 "y.z" が生成されます。

30.7.7.7.1. JSON 表現

Any 値の JSON 表現は、デシリアライズされた埋め込みメッセージの通常の表現を使用し、タイプ URL が含まれる追加のフィールド @type を使用します。以下に例を示します。

package google.profile;
message Person {
  string first_name = 1;
  string last_name = 2;
}
Copy to Clipboard Toggle word wrap
{
  "@type": "type.googleapis.com/google.profile.Person",
  "firstName": <string>,
  "lastName": <string>
}
Copy to Clipboard Toggle word wrap

埋め込みメッセージタイプがよく知られていて、カスタム JSON 表現がある場合、その表現は埋め込みされ、@type フィールドに加えてカスタム JSON を保持するフィールド が追加されます。例(メッセージ [google.protobuf.Duration][] の場合):

{
  "@type": "type.googleapis.com/google.protobuf.Duration",
  "value": "1.212s"
}
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

typeUrl

  

String

シリアライズされたプロトコルバッファーメッセージのタイプを一意に識別する URL/リソース名。この文字列には最低でも 1 つの \"/\" 文字を含める必要があります。URL のパスの最後のセグメントは、タイプの完全修飾名( path/google.protobuf.Durationにあるように)を表す必要があります。名前は正規の形式である必要があります(たとえば、先頭 \".\" は受け入れられません)。実際には、チームは通常、バイナリーにプリコンパイルして、任意 のコンテキストで使用することを期待しているすべてのタイプにプレコンパイルします。ただし、スキーム httphttps、またはスキームを使用しない URL の場合、以下のようにタイプ URL をメッセージ定義にマップするタイプサーバーを設定できます。* スキームが指定されていない場合、https は想定されます。* URL の HTTP GET はバイナリー形式の [google.protobuf.Type][] 値を生成するか、エラーを生成する必要があります。* アプリケーションは、URL に基づいてルックアップ結果をキャッシュするか、ルックアップを回避するためにバイナリーにプリコンパイルして使用できます。したがって、タイプへの変更時にバイナリー互換性を保持する必要があります。(バージョン付けされたタイプ名を使用して、重大な変更を管理します。)注記:この機能は現在、公式の protobuf リリースでは利用できないため、type.googleapis.com で始まるタイプ URL には使用されません。2023 年 5 月時点では、広く使用されているタイプサーバー実装はもう 1 つも実装する予定はありません。http 以外のスキーム、https (または空のスキーム)は、実装固有のセマンティクスで使用できます。

 

value

  

byte[]

上記の指定されたタイプの有効なシリアライズされたプロトコルバッファーである必要があります。

byte

30.7.7.8. RuntimeError

Expand
フィールド名必須Null 許容型説明形式

error

  

String

  

code

  

Integer

 

int32

message

  

String

  

details

  

ProtobufAnyのリスト

  

30.7.7.9. StorageCVSSV2

Expand
フィールド名必須Null 許容型説明形式

vector

  

String

  

attackVector

  

StorageCVSSV2AttackVector

 

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK,

accessComplexity

  

CVSSV2AccessComplexity

 

ACCESS_HIGH、ACCESS_MEDIUM、ACCESS_LOW、

認証

  

CVSSV2Authentication

 

AUTH_MULTIPLE, AUTH_SINGLE, AUTH_NONE,

confidentiality

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

integrity

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

availability

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

exploitabilityScore

  

Float

 

float

impactScore

  

Float

 

float

score

  

Float

 

float

severity

  

StorageCVSSV2Severity

 

UNKNOWN、LOW、MEDIUM、HIGH

30.7.7.10. StorageCVSSV2AttackVector

Expand
Enum 値

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

30.7.7.11. StorageCVSSV2Impact

Expand
Enum 値

IMPACT_NONE

IMPACT_PARTIAL

IMPACT_COMPLETE

30.7.7.12. StorageCVSSV2Severity

Expand
Enum 値

UNKNOWN

LOW

MEDIUM

HIGH

30.7.7.13. StorageCVSSV3

Expand
フィールド名必須Null 許容型説明形式

vector

  

String

  

exploitabilityScore

  

Float

 

float

impactScore

  

Float

 

float

attackVector

  

StorageCVSSV3AttackVector

 

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, ATTACK_PHYSICAL,

attackComplexity

  

CVSSV3Complexity

 

COMPLEXITY_LOW、COMPLEXITY_HIGH、

privilegesRequired

  

CVSSV3Privileges

 

PRIVILEGE_NONE、PRIVILEGE_LOW、PRIVILEGE_HIGH、

userInteraction

  

CVSSV3UserInteraction

 

UI_NONE, UI_REQUIRED,

scope

  

StorageCVSSV3Scope

 

変更、変更、

confidentiality

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

integrity

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

availability

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

score

  

Float

 

float

severity

  

StorageCVSSV3Severity

 

UNKNOWN、NONE、LOW、MEDIUM、HIGH、CRITICAL、

30.7.7.14. StorageCVSSV3AttackVector

Expand
Enum 値

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

ATTACK_PHYSICAL

30.7.7.15. StorageCVSSV3Impact

Expand
Enum 値

IMPACT_NONE

IMPACT_LOW

IMPACT_HIGH

30.7.7.16. StorageCVSSV3Scope

Expand
Enum 値

変更なし

CHANGED

30.7.7.17. StorageCVSSV3Severity

Expand
Enum 値

UNKNOWN

NONE

LOW

MEDIUM

HIGH

CRITICAL

30.7.7.18. StorageCosignSignature

Expand
フィールド名必須Null 許容型説明形式

rawSignature

  

byte[]

 

byte

signaturePayload

  

byte[]

 

byte

certPem

  

byte[]

 

byte

certChainPem

  

byte[]

 

byte

30.7.7.19. StorageDataSource

Expand
フィールド名必須Null 許容型説明形式

id

  

String

  

name

  

String

  

mirror

  

String

  

30.7.7.20. StorageEmbeddedImageScanComponent

Next Tag: 13
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

name

  

String

  

version

  

String

  

license

  

StorageLicense

  

vulns

  

StorageEmbeddedVulnerabilityのリスト

  

layerIndex

  

Integer

 

int32

priority

  

String

 

int64

source

  

StorageSourceType

 

OS、PYTHON、JAVA、RUBY、NODEJS、GO、ドットNETCORERUNTIME、INFRASTRUCTURE

location

  

String

  

topCvss

  

Float

 

float

riskScore

  

Float

 

float

fixedBy

  

String

このコンポーネントに関する修正可能なすべての脆弱性を修正するコンポーネントのバージョン。

 

executables

  

List of StorageEmbeddedImageScanComponentExecutable

  

30.7.7.21. StorageEmbeddedImageScanComponentExecutable

Expand
フィールド名必須Null 許容型説明形式

path

  

String

  

dependencies

  

string のリスト

  

30.7.7.22. StorageEmbeddedVulnerability

Next Tag: 21
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

cve

  

String

  

CVSS

  

Float

 

float

summary

  

String

  

link

  

String

  

fixedBy

  

String

  

scoreVersion

  

StorageEmbeddedVulnerabilityScoreVersion

 

V2, V3,

cvssV2

  

StorageCVSSV2

  

cvssV3

  

StorageCVSSV3

  

publishedOn

  

Date

 

date-time

lastModified

  

Date

 

date-time

vulnerabilityType

  

EmbeddedVulnerabilityVulnerabilityType

 

UNKNOWN_VULNERABILITY、IMAGE_VULNERABILITY、K8S_VULNERABILITY、ISTIO_VULNERABILITY、NODE_VULNERABILITY、OPENSHIFT_VULNERABILITY、

vulnerabilityTypes

  

EmbeddedVulnerabilityVulnerabilityTypeのリスト

  

suppressed

  

Boolean

  

suppressActivation

  

Date

 

date-time

suppressExpiry

  

Date

 

date-time

firstSystemOccurrence

  

Date

CVE が初めて確認された時刻(この特定のディストリビューションに対して、システムに)。

date-time

firstImageOccurrence

  

Date

このイメージに CVE が最初に見られた時刻。

date-time

severity

  

StorageVulnerabilitySeverity

 

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY,

state

  

StorageVulnerabilityState

 

OBSERVED、DEFERRED、FALSE_POSITIVE、

30.7.7.23. StorageEmbeddedVulnerabilityScoreVersion

Expand
Enum 値

V2

V3

30.7.7.24. StorageImage

Next Tag: 19
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

id

  

String

  

name

  

StorageImageName

  

names

  

StorageImageNameの一覧

これにより、ImageName フィールドが長期間非推奨になり、同じダイジェストを持つイメージを異なる場所に関連付けることができます。TODO (dhaus): 現在、このメッセージは、検索タグが重複するため、検索タグがありません。

 

metadata

  

StorageImageMetadata

  

scan

  

StorageImageScan

  

signatureVerificationData

  

StorageImageSignatureVerificationData

  

signature

  

StorageImageSignature

  

コンポーネント

  

Integer

 

int32

cves

  

Integer

 

int32

fixableCves

  

Integer

 

int32

lastUpdated

  

Date

 

date-time

notPullable

  

Boolean

  

isClusterLocal

  

Boolean

  

priority

  

String

 

int64

riskScore

  

Float

 

float

topCvss

  

Float

 

float

notes

  

StorageImageNoteのリスト

  

30.7.7.25. StorageImageLayer

Expand
フィールド名必須Null 許容型説明形式

命令

  

String

  

value

  

String

  

created

  

Date

 

date-time

author

  

String

  

  

Boolean

  

30.7.7.26. StorageImageMetadata

If any fields of ImageMetadata are modified including subfields, please check pkg/images/enricher/metadata.go to ensure that those changes will be automatically picked up Next Tag: 6
Copy to Clipboard Toggle word wrap
Expand

30.7.7.27. StorageImageName

Expand
フィールド名必須Null 許容型説明形式

registry

  

String

  

remote

  

String

  

tag

  

String

  

fullName

  

String

  

30.7.7.28. StorageImageNote

Expand
Enum 値

MISSING_METADATA

MISSING_SCAN_DATA

MISSING_SIGNATURE

MISSING_SIGNATURE_VERIFICATION_DATA

30.7.7.29. StorageImageScan

Next tag: 8
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

scannerVersion

  

String

  

scanTime

  

Date

 

date-time

コンポーネント

  

List of StorageEmbeddedImageScanComponent

  

operatingSystem

  

String

  

dataSource

  

StorageDataSource

  

notes

  

StorageImageScanNoteのリスト

  

ハッシュ

  

String

 

uint64

30.7.7.30. StorageImageScanNote

Expand
Enum 値

UNSET

OS_UNAVAILABLE

PARTIAL_SCAN_DATA

OS_CVES_UNAVAILABLE

OS_CVES_STALE

LANGUAGE_CVES_UNAVAILABLE

CERTIFIED_RHEL_SCAN_UNAVAILABLE

30.7.7.31. StorageImageSignature

Expand
フィールド名必須Null 許容型説明形式

signatures

  

StorageSignatureの一覧

  

fetched

  

Date

 

date-time

30.7.7.32. StorageImageSignatureVerificationData

Expand
フィールド名必須Null 許容型説明形式

results

  

List of StorageImageSignatureVerificationResult

  

30.7.7.33. StorageImageSignatureVerificationResult

Next Tag: 6
Copy to Clipboard Toggle word wrap
Expand
フィールド名必須Null 許容型説明形式

verificationTime

  

Date

 

date-time

verifierId

  

String

verifier_id は、署名の検証に使用される署名統合の ID に相関します。

 

status

  

StorageImageSignatureVerificationResultStatus

 

UNSET, VERIFIED, FAILED_VERIFICATION, INVALID_SIGNATURE_ALGO, CORRUPTED_SIGNATURE, GENERIC_ERROR,

description

  

String

特定のエラーメッセージを含むエラーが発生した場合に、Description が設定されます。それ以外の場合は、設定されません。

 

verifiedImageReferences

  

string のリスト

この特定の署名インテグレーション ID によって検証される完全なイメージ名。

 

30.7.7.34. StorageImageSignatureVerificationResultStatus

status は、結果のステータスを表します。

  • VERIFIED: 署名の検証が成功したときに VERIFIED が設定されます。
  • FAILED_VERIFICATION: 署名の検証が失敗した場合、FAILED_VERIFICATION が設定されます。
  • INVALID_SIGNATURE_ALGO: 署名のアルゴリズムが無効でサポート対象外の場合に INVALID_SIGNATURE_ALGO が設定されます。
  • CORRUPTED_SIGNATURE: 未加工の署名が破損したときに CORRUPTED_SIGNATURE が設定されます。つまり、base64 エンコーディングが正しくありません。
  • GENERIC_ERROR: GENERIC_ERROR は、特定のステータスに関連付けない検証中にエラーが発生した場合に設定されます。
Expand
Enum 値

UNSET

VERIFIED

FAILED_VERIFICATION

INVALID_SIGNATURE_ALGO

CORRUPTED_SIGNATURE

GENERIC_ERROR

30.7.7.35. StorageLicense

Expand
フィールド名必須Null 許容型説明形式

name

  

String

  

type

  

String

  

url

  

String

  

30.7.7.36. StorageSignature

Expand
フィールド名必須Null 許容型説明形式

cosign

  

StorageCosignSignature

  

30.7.7.37. StorageSourceType

Expand
Enum 値

OS

PYTHON

JAVA

RUBY

NODEJS

GO

DOTNETCORERUNTIME

インフラストラクチャー

30.7.7.38. StorageV1Metadata

Expand

30.7.7.39. StorageV2Metadata

Expand

30.7.7.40. StorageVulnerabilitySeverity

Expand
Enum 値

UNKNOWN_VULNERABILITY_SEVERITY

LOW_VULNERABILITY_SEVERITY

MODERATE_VULNERABILITY_SEVERITY

IMPORTANT_VULNERABILITY_SEVERITY

CRITICAL_VULNERABILITY_SEVERITY

30.7.7.41. StorageVulnerabilityState

VulnerabilityState は、脆弱性が観察されているか、または遅延している(/suppressed)かどうかを示します。デフォルトでは、脆弱性は観察されます。

Expand
Enum 値

OBSERVED

DEFERRED

FALSE_POSITIVE

30.7.7.42. V1ScanImageRequest

Expand
フィールド名必須Null 許容型説明形式

imageName

  

String

  

force

  

Boolean

  

includeSnoozed

  

Boolean

  

cluster

  

String

スキャンを委譲するクラスター。クラスターの名前または ID です。

 
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat