You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 14 章 与镜像漏洞策略集成
Red Hat Advanced Cluster Security for Kubernetes(RHACS)与各种漏洞扫描程序集成,以便您导入容器镜像并监控它们是否存在漏洞。您可以设置 Red Hat Advanced Cluster Security for Kubernetes 以从许多开源和商业容器镜像漏洞扫描程序中获取安全漏洞数据,包括:
如果您在 DevOps 工作流中使用其中一个产品,您可以使用 RHACS 门户配置与 RHACS 的连接。集成后,您的镜像漏洞会包括在 RHACS 门户中,您可以轻松推断它们。
14.1. 与 CoreOS Clair 集成 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 CoreOS Clair 集成,以静态分析镜像中的漏洞。
流程
-
在 RHACS 门户网站中,进入 Platform Configuration
Integrations。 - 在 Image Integrations 部分下,选择 CoreOS Clair。
- 单击 New integration。
输入以下字段的详情:
- 集成名称 :集成的名称。
- 端点 :扫描程序的地址。
- (可选)如果您在连接到 registry 时不使用 TLS 证书,请选择 Disable TLS certificate validation (insecure)。
- (可选)选择 Test 来测试与所选 registry 集成是否正常工作。
- 选择 Save。