13.4. 设置扫描


您可以配置用于扫描的设置,如自动扫描活跃和不活跃的镜像。

13.4.1. 自动扫描活跃镜像

Red Hat Advanced Cluster Security for Kubernetes 定期扫描所有活跃的镜像,并更新镜像扫描结果以反映最新的漏洞定义。活跃镜像是您环境中部署的镜像。

注意

在 Red Hat Advanced Cluster Security for Kubernetes 3.0.57 中,您可以通过为镜像配置 Watch 设置来启用自动扫描不活跃的镜像。

Central 从 Scanner 或其他您使用的集成镜像扫描程序获取所有活跃镜像的镜像扫描结果,每 4 小时更新结果。

您还可以使用 roxctl CLI 根据需要检查镜像扫描结果。

13.4.2. 扫描不活跃的镜像

Red Hat Advanced Cluster Security for Kubernetes (RHACS)每 4 小时扫描所有活跃的(部署)镜像,并更新镜像扫描结果以反映最新的漏洞定义。

您还可以将 RHACS 配置为自动扫描不活跃(未部署)镜像。

流程

  1. 在 RHACS 门户中,点 Vulnerability Management Results
  2. More Views Inactive images
  3. 单击 Manage watched images
  4. Image name 字段中,输入以 registry 开头的完全限定镜像名称,并以镜像标签结尾,如 docker.io/library/nginx:latest
  5. 单击 Add image 以观察列表
  6. 可选: 要删除监视的镜像,请在 Manage watched images 窗口中找到镜像,然后单击 Remove watch

    重要

    在 RHACS 门户中,点 Platform Configuration System Configuration 查看数据保留配置。

    与被监视镜像列表中删除相关的所有数据都会在 RHACS 门户( System Configuration 页面中提到的天数)中继续出现在 RHACS 门户中,且仅在该期间之后删除。

  7. Close 返回 Inactive 镜像页面
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.