Amazon ECR에서 향상된 스캔 결과 검색하기

Amazon ECR에서 향상된 스캔 결과 검색하기

마지막으로 완료된 향상된 이미지 스캔의 스캔 결과를 검색한 다음, Amazon Inspector에서 결과를 열어 더 자세한 내용을 볼 수 있어요. 발견된 소프트웨어 취약점은 CVE(Common Vulnerabilities and Exposures) 데이터베이스를 기준으로 심각도별로 나열돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.

출처: 문서

본문

AWS Management Console

다음 단계로 AWS Management Console을 사용해 이미지 스캔 결과를 검색해요.

이미지 스캔 결과를 검색하려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/ 에서 열어요.

  1. 탐색 모음에서 저장소가 있는 리전을 선택해요.
  2. 탐색 창에서 저장소(Repositories)를 선택해요.
  3. 저장소(Repositories) 페이지에서 스캔 결과를 검색할 이미지가 들어 있는 저장소를 선택해요.
  4. 이미지(Images) 페이지의 이미지 태그(Image tag) 열에서 스캔 결과를 검색할 이미지 태그를 선택해요.
  5. Amazon Inspector 콘솔에서 더 자세한 정보를 보려면 이름(Name) 열에서 취약점 이름을 선택해요.

AWS CLI

다음 AWS CLI 명령으로 AWS CLI를 사용해 이미지 스캔 결과를 검색해요. imageTag 또는 imageDigest를 사용해 이미지를 지정할 수 있으며, 둘 다 list-images CLI 명령으로 얻을 수 있어요.

describe-image-scan-findings (AWS CLI)

다음 예시는 이미지 태그를 사용해요.

aws ecr describe-image-scan-findings \
    --repository-name name \
    --image-id imageTag=tag_name \
    --region us-east-2

다음 예시는 이미지 다이제스트를 사용해요.

aws ecr describe-image-scan-findings \
    --repository-name name \
    --image-id imageDigest=sha256_hash \
    --region us-east-2

더 알아보기 (Learn more)