2.5.3. 管理镜像漏洞策略
配置策略控制器负责监控镜像漏洞策略的状态。应用镜像漏洞策略可检查容器是否有漏洞。了解如何创建、应用、查看和更新您的镜像漏洞策略。
2.5.3.1. 创建镜像漏洞策略
您可以使用命令行界面 (CLI) 或者从控制台为镜像漏洞策略创建 YAML。查看以下部分以创建镜像漏洞策略:
2.5.3.1.1. 通过 CLI 创建镜像漏洞策略
完成以下步骤,通过 CLI 创建镜像漏洞策略:
运行以下命令,为您的镜像漏洞策略创建 YAML 文件:
kubectl create -f imagevulnpolicy-1.yaml
运行以下命令来应用策略:
kubectl apply -f <imagevuln-policy-file-name> --namespace=<namespace>
运行以下命令,列出并验证策略:
kubectl get imagevulnpolicy --namespace=<namespace>
您的镜像漏洞策略已创建。
2.5.3.1.1.1. 通过 CLI 查看您的镜像漏洞策略
完成以下步骤,通过 CLI 查看您的镜像漏洞策略:
运行以下命令,查看具体镜像漏洞策略的详情:
kubectl get imagevulnpolicy <policy-name> -n <namespace> -o yaml
运行以下命令,查看您的镜像漏洞策略的描述:
kubectl describe imagevulnpolicy <name> -n <namespace>