Amazon ECR에서 OS 취약점을 위해 이미지 수동 스캔하기
Amazon ECR에서 OS 취약점을 위해 이미지 수동 스캔하기
저장소가 scan on push로 구성되지 않은 경우 이미지 스캔을 수동으로 시작할 수 있어요. 이미지는 24시간마다 한 번씩 스캔할 수 있어요. 이 24시간에는 구성된 경우 초기 scan on push와 모든 수동 스캔이 포함돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.
출처: 문서
본문
AWS Management Console
다음 단계로 AWS Management Console을 사용해 수동 이미지 스캔을 시작해요.
- Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/private-registry/repositories 에서 열어요.
- 탐색 모음에서 저장소를 만들 리전을 선택해요.
- 탐색 창에서 저장소(Repositories)를 선택해요.
- 저장소(Repositories) 페이지에서 스캔할 이미지가 들어 있는 저장소를 선택해요.
- 이미지(Images) 페이지에서 스캔할 이미지를 선택한 다음 스캔(Scan)을 선택해요.
AWS CLI
start-image-scan (AWS CLI)
다음 예시는 이미지 태그를 사용해요.
aws ecr start-image-scan --repository-name name --image-id imageTag=tag_name --region us-east-2
다음 예시는 이미지 다이제스트를 사용해요.
aws ecr start-image-scan --repository-name name --image-id imageDigest=sha256_hash --region us-east-2
AWS Tools for Windows PowerShell
Get-ECRImageScanFinding (AWS Tools for Windows PowerShell)
다음 예시는 이미지 태그를 사용해요.
Start-ECRImageScan -RepositoryName name -ImageId_ImageTag tag_name -Region us-east-2 -Force
다음 예시는 이미지 다이제스트를 사용해요.
Start-ECRImageScan -RepositoryName name -ImageId_ImageDigest sha256_hash -Region us-east-2 -Force