第 14 章 与镜像漏洞扫描程序集成
Red Hat Advanced Cluster Security for Kubernetes (RHACS)与各种漏洞扫描程序集成,以便您导入容器镜像并监控它们是否存在漏洞。您可以设置 Red Hat Advanced Cluster Security for Kubernetes 从很多开源和商业容器镜像漏洞扫描程序中获取镜像漏洞数据,包括:
如果您在 DevOps 工作流中使用这些产品之一,您可以使用 RHACS 门户配置与 RHACS 的连接。集成后,您的镜像漏洞将出现在 RHACS 门户中,您可以轻松分类它们。
14.1. 与 CoreOS Clair 集成 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 CoreOS Clair 集成,以便静态分析您的镜像中的漏洞。
流程
-
在 RHACS 门户网站中,进入 Platform Configuration
Integrations。 - 在 Image Integrations 部分下,选择 CoreOS Clair。
- 单击新建集成。
输入以下字段的详情:
- 集成名称 :集成的名称。
- endpoint :扫描程序的地址。
- (可选)如果您在连接到 registry 时不使用 TLS 证书,请选择 Disable TLS 证书验证(不安全 )。
- (可选)选择 Test 以测试与所选 registry 的集成是否正常工作。
- 选择 Save。