Amazon ECR에서 기본 스캔 결과 검색하기

Amazon ECR에서 기본 스캔 결과 검색하기

마지막으로 완료된 기본 이미지 스캔의 스캔 결과를 검색할 수 있어요. 발견된 소프트웨어 취약점은 CVE(Common Vulnerabilities and Exposures) 데이터베이스를 기준으로 심각도별로 나열돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.

출처: 문서

본문

AWS Management Console

다음 단계로 AWS Management Console을 사용해 이미지 스캔 결과를 검색해요.

이미지 스캔 결과를 검색하려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/private-registry/repositories 에서 열어요.

  1. 탐색 모음에서 저장소를 만들 리전을 선택해요.
  2. 탐색 창에서 저장소(Repositories)를 선택해요.
  3. 저장소(Repositories) 페이지에서 스캔 결과를 검색할 이미지가 들어 있는 저장소를 선택해요.
  4. 이미지(Images) 페이지의 이미지 태그(Image tag) 열에서 스캔 결과를 검색할 이미지 태그를 선택해요.

AWS CLI

다음 AWS CLI 명령으로 AWS CLI를 사용해 이미지 스캔 결과를 검색해요. imageTag 또는 imageDigest를 사용해 이미지를 지정할 수 있으며, 둘 다 list-images CLI 명령으로 얻을 수 있어요.

describe-image-scan-findings (AWS CLI)

다음 예시는 이미지 태그를 사용해요.

aws ecr describe-image-scan-findings --repository-name name --image-id imageTag=tag_name --region us-east-2

다음 예시는 이미지 다이제스트를 사용해요.

aws ecr describe-image-scan-findings --repository-name name --image-id imageDigest=sha256_hash --region us-east-2

AWS Tools for Windows PowerShell

Get-ECRImageScanFinding (AWS Tools for Windows PowerShell)

다음 예시는 이미지 태그를 사용해요.

Get-ECRImageScanFinding -RepositoryName name -ImageId_ImageTag tag_name -Region us-east-2

다음 예시는 이미지 다이제스트를 사용해요.

Get-ECRImageScanFinding -RepositoryName name -ImageId_ImageDigest sha256_hash -Region us-east-2

더 알아보기 (Learn more)