9.2. 通过 CLI 查询镜像安全漏洞
使用以下步骤从命令行界面(CLI)查询镜像漏洞。
流程
输入以下命令查询检测到的漏洞:
oc get vuln --all-namespaces
$ oc get vuln --all-namespaces
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
NAMESPACE NAME AGE default sha256.ca90... 6m56s skynet sha256.ca90... 9m37s
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 可选。要显示特定漏洞的详情,请识别特定漏洞及其命名空间,并使用
oc describe
命令。以下示例显示了一个活跃的容器,其镜像包含带有漏洞的 RPM 软件包:oc describe vuln --namespace <namespace> sha256.ac50e3752...
$ oc describe vuln --namespace <namespace> sha256.ac50e3752...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow