Amazon ECR에서 기본 스캔 결과 검색하기
Amazon ECR에서 기본 스캔 결과 검색하기
마지막으로 완료된 기본 이미지 스캔의 스캔 결과를 검색할 수 있어요. 발견된 소프트웨어 취약점은 CVE(Common Vulnerabilities and Exposures) 데이터베이스를 기준으로 심각도별로 나열돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.
출처: 문서
본문
AWS Management Console
다음 단계로 AWS Management Console을 사용해 이미지 스캔 결과를 검색해요.
이미지 스캔 결과를 검색하려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/private-registry/repositories 에서 열어요.
- 탐색 모음에서 저장소를 만들 리전을 선택해요.
- 탐색 창에서 저장소(Repositories)를 선택해요.
- 저장소(Repositories) 페이지에서 스캔 결과를 검색할 이미지가 들어 있는 저장소를 선택해요.
- 이미지(Images) 페이지의 이미지 태그(Image tag) 열에서 스캔 결과를 검색할 이미지 태그를 선택해요.
AWS CLI
다음 AWS CLI 명령으로 AWS CLI를 사용해 이미지 스캔 결과를 검색해요. imageTag 또는 imageDigest를 사용해 이미지를 지정할 수 있으며, 둘 다 list-images CLI 명령으로 얻을 수 있어요.
describe-image-scan-findings (AWS CLI)
다음 예시는 이미지 태그를 사용해요.
aws ecr describe-image-scan-findings --repository-name name --image-id imageTag=tag_name --region us-east-2
다음 예시는 이미지 다이제스트를 사용해요.
aws ecr describe-image-scan-findings --repository-name name --image-id imageDigest=sha256_hash --region us-east-2
AWS Tools for Windows PowerShell
Get-ECRImageScanFinding (AWS Tools for Windows PowerShell)
다음 예시는 이미지 태그를 사용해요.
Get-ECRImageScanFinding -RepositoryName name -ImageId_ImageTag tag_name -Region us-east-2
다음 예시는 이미지 다이제스트를 사용해요.
Get-ECRImageScanFinding -RepositoryName name -ImageId_ImageDigest sha256_hash -Region us-east-2