Amazon ECR에서 OS 취약점을 위해 이미지 수동 스캔하기

Amazon ECR에서 OS 취약점을 위해 이미지 수동 스캔하기

저장소가 scan on push로 구성되지 않은 경우 이미지 스캔을 수동으로 시작할 수 있어요. 이미지는 24시간마다 한 번씩 스캔할 수 있어요. 이 24시간에는 구성된 경우 초기 scan on push와 모든 수동 스캔이 포함돼요. 이미지 스캔 시 발생하는 일반적인 문제에 대한 트러블슈팅은 'Amazon ECR에서 이미지 스캔 트러블슈팅'을 참고해요.

출처: 문서

본문

AWS Management Console

다음 단계로 AWS Management Console을 사용해 수동 이미지 스캔을 시작해요.

  1. Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/private-registry/repositories 에서 열어요.
  2. 탐색 모음에서 저장소를 만들 리전을 선택해요.
  3. 탐색 창에서 저장소(Repositories)를 선택해요.
  4. 저장소(Repositories) 페이지에서 스캔할 이미지가 들어 있는 저장소를 선택해요.
  5. 이미지(Images) 페이지에서 스캔할 이미지를 선택한 다음 스캔(Scan)을 선택해요.

AWS CLI

start-image-scan (AWS CLI)

다음 예시는 이미지 태그를 사용해요.

aws ecr start-image-scan --repository-name name --image-id imageTag=tag_name --region us-east-2

다음 예시는 이미지 다이제스트를 사용해요.

aws ecr start-image-scan --repository-name name --image-id imageDigest=sha256_hash --region us-east-2

AWS Tools for Windows PowerShell

Get-ECRImageScanFinding (AWS Tools for Windows PowerShell)

다음 예시는 이미지 태그를 사용해요.

Start-ECRImageScan -RepositoryName name -ImageId_ImageTag tag_name -Region us-east-2 -Force

다음 예시는 이미지 다이제스트를 사용해요.

Start-ECRImageScan -RepositoryName name -ImageId_ImageDigest sha256_hash -Region us-east-2 -Force

더 알아보기 (Learn more)