10.9. 识别镜像中引入 CVE 的组件的 Dockerfile 行


您可以在使用 CVE 引入组件的镜像中识别特定的 Dockerfile 行。

流程

查看有问题的行:

  1. 进入 RHACS 门户,从导航菜单中点 Vulnerability Management
  2. Top Riskiest Images 小部件中选择 镜像,或者点击 Dashboard 顶部的 Images 按钮并选择镜像。
  3. Image Findings 中的 Image 详情视图中,CVE 列在 Observed CVEs, Deferred CVEs, 和 False positive CVEs 标签页中。
  4. 找到您要进一步检查的 CVE。在 Affected Components 列中,点 & lt;number> Components 链接来查看受 CVE 影响的组件列表。您可以在此窗口中执行以下操作:

    • 单击特定组件旁边的展开图标,以查看引入 CVE 的镜像中 Dockerfile 行。要解决 CVE,您需要在 Dockerfile 中更改这一行;例如,您可以升级组件。
    • 点组件的名称进入 组件概述页面,并查看组件的更多信息。

您还可以通过进入到 Vulnerability Management (2.0) Workload CVE 来查看此信息。如需更多信息,请参阅"添加资源"部分中的"查看漏洞管理(2.0)中的工作负载 CVE"。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat