Amazon ECR에서 향상된 스캔 결과 검색하기
Amazon ECR에서 향상된 스캔 결과 검색하기
마지막으로 완료된 향상된 이미지 스캔의 스캔 결과를 검색한 다음, Amazon Inspector에서 결과를 열어 더 자세한 내용을 볼 수 있어요. 발견된 소프트웨어 취약점은 CVE(Common Vulnerabilities and Exposures) 데이터베이스를 기준으로 심각도별로 나열돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.
출처: 문서
본문
AWS Management Console
다음 단계로 AWS Management Console을 사용해 이미지 스캔 결과를 검색해요.
이미지 스캔 결과를 검색하려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/ 에서 열어요.
- 탐색 모음에서 저장소가 있는 리전을 선택해요.
- 탐색 창에서 저장소(Repositories)를 선택해요.
- 저장소(Repositories) 페이지에서 스캔 결과를 검색할 이미지가 들어 있는 저장소를 선택해요.
- 이미지(Images) 페이지의 이미지 태그(Image tag) 열에서 스캔 결과를 검색할 이미지 태그를 선택해요.
- Amazon Inspector 콘솔에서 더 자세한 정보를 보려면 이름(Name) 열에서 취약점 이름을 선택해요.
AWS CLI
다음 AWS CLI 명령으로 AWS CLI를 사용해 이미지 스캔 결과를 검색해요. imageTag 또는 imageDigest를 사용해 이미지를 지정할 수 있으며, 둘 다 list-images CLI 명령으로 얻을 수 있어요.
describe-image-scan-findings (AWS CLI)
다음 예시는 이미지 태그를 사용해요.
aws ecr describe-image-scan-findings \
--repository-name name \
--image-id imageTag=tag_name \
--region us-east-2
다음 예시는 이미지 다이제스트를 사용해요.
aws ecr describe-image-scan-findings \
--repository-name name \
--image-id imageDigest=sha256_hash \
--region us-east-2