Häufig gestellte Fragen für Vulnerability Advisor

Häufig gestellte Fragen zur Verwaltung von Bildsicherheit und Schwachstellen mit Hilfe der Komponente Vulnerability Advisor von IBM Cloud® Container Registry.

Für häufig gestellte Fragen zu Container Registry siehe FAQ für Container Registry.

Wie gehe ich mit etwaigen Schwachstellen um?

Sie können die Komponente Vulnerability Advisor von IBM Cloud Container Registry verwenden, um die Sicherheit von Bildern und Schwachstellen zu verwalten.

Weitere Informationen finden Sie unter Imagesicherheit mit Vulnerability Advisor verwalten.

Wie kann ich alle Schwachstellen anzeigen?

Um alle Schwachstellen anzuzeigen, die von der Komponente Vulnerability Advisor von IBM Cloud Container Registry gefunden wurden, müssen Sie auf das Dashboard zugreifen. Das Dashboard bietet einen Überblick und eine Bewertung der Sicherheit für ein Bild. Das Dashboard zeigt Details zu anfälligen Paketen und unsicheren Container- oder Anwendungskonfigurationen an.

Verschlüsselte Images werden nicht von Vulnerability Advisor gescannt.

Führen Sie die folgenden Schritte aus, um die Schwachstellen in einem Image zu sehen und diese zu beheben, bevor Sie das Image bereitstellen:

  1. Melden Sie sich bei der IBM Cloud-Konsole an.
  2. Navigieren Sie zu Container Registry, indem Sie auf das Symbol für das Navigationsmenü klicken und die Option Container Registry.
  3. Klicken Sie auf Bilder, um eine Liste Ihrer Bilder und deren Sicherheitsstatus anzuzeigen.
  4. Wenn Sie Probleme sehen, klicken Sie auf die Registerkarte Probleme nach Typ, um die Tabelle der Schwachstellen anzuzeigen. In der Tabelle "Sicherheitsrisiken" werden die Sicherheitsrisiko-ID, der Richtlinienstatus, die betroffenen Pakete und die Lösungsschritte für jedes Problem angezeigt.
  5. Um weitere Informationen zu einem bestimmten Problem zu erhalten, erweitern Sie die entsprechende Zeile, die eine Zusammenfassung des Problems sowie einen Link zum Sicherheitshinweis des Herstellers enthält.
  6. Führen Sie die Abhilfemaßnahmen für jedes Problem durch und erstellen Sie dann das Image neu.

Weitere Informationen finden Sie unter Überprüfen eines Schwachstellenberichts und Über Vulnerability Advisor.

Wie viel kostet Vulnerability Advisor?

Die Kosten für Vulnerability Advisor sind in die Preisstruktur für IBM Cloud Container Registry integriert. Weitere Informationen finden Sie unter Abrechnung für Speicher und Pull-Datenverkehr.

Können Bilder aus anderen Registern von Vulnerability Advisor gescannt werden?

Vulnerability Advisor scannt nur Images von IBM Cloud Container Registry.

Wie wird ein Vulnerability Advisor-Scan ausgelöst?

Weitere Informationen darüber, wie das Scannen eines Bildes durch die Komponente Vulnerability Advisor von IBM Cloud Container Registry ausgelöst wird, finden Sie unter Gefährdete Pakete.

Warum lässt sich mein Bild auf Vulnerability Advisor v4 nicht scannen?

Wenn Ihr Bild nicht von der Komponente Vulnerability Advisor von IBM Cloud Container Registry gescannt wird, überprüfen Sie, ob es ein Tag hat. In Vulnerability Advisor, Version 4, werden Bilder nur gescannt, wenn sie mit einem Tag versehen sind.

Warum lässt sich ein neues Bild nicht in Vulnerability Advisor scannen?

Wenn Sie den Schwachstellenbericht unmittelbar nach dem Hinzufügen des Bildes zur RegistrierungEin Speicher-und Verteilungsservice, der öffentliche oder private Images zum Erstellen von Containern enthält. erhalten, wird möglicherweise die folgende Fehlermeldung angezeigt, wobei <imagename> der Name Ihres Bildes ist:

BXNVA0009E:  <imagename> has not been scanned. Try again later.
If this issue persists, contact support for help;
see https://cloud.ibm.com/docs/get-support?topic=get-support-getting-customer-support#getting-customer-support

Sie erhalten diese Nachricht, da das Scannen der Images asynchron zu den Ergebnisabfragen verläuft und der Scanvorgang einige Zeit in Anspruch nimmt. Während des normalen Betriebs wird der Scan innerhalb der ersten Minuten nach dem Hinzufügen des Image zur Registry abgeschlossen. Die Zeit, die für die Fertigstellung benötigt wird, hängt von Variablen wie den Proportionen des Bildes und der Menge des Datenverkehrs ab, den die Registrierung empfängt.

Wenn diese Nachricht als Teil einer Build-Pipeline ausgegeben wird und dies regelmäßig der Fall ist, fügen Sie Wiederholungslogik hinzu, die eine kurze Pause enthält.

Ist die Leistung weiterhin nicht akzeptabel, wenden Sie sich an den Support. Weitere Informationen finden Sie in Unterstützung für Container Registry anfordern.

Wie oft werden die Sicherheitshinweise in Vulnerability Advisor aktualisiert?

Sicherheitshinweise für Vulnerability Advisor werden etwa alle 12 Stunden von den Betriebssystemsites der Anbieter hochgeladen.

Wie kann ich über den Sicherheitsstatus eines Bildes informiert werden?

Sie können den Sicherheitsstatus Ihrer Bilder im Dashboard von Vulnerability Advisor einsehen. Sie können keine Benachrichtigungen einrichten.

Welche Version eines Pakets ist in meinem Image installiert?

Um die Version eines Pakets zu ermitteln, das in Ihrem Image installiert ist, verwenden Sie den entsprechenden Paketmanagerbefehl für Ihr Betriebssystem.

Befehle des Alpine-Paketmanagers

Unter Alpine können Sie zum Ermitteln der Version eines Pakets, das in Ihrem Image installiert ist, die folgenden Befehle verwenden, wobei PACKAGE_NAME der Name Ihres Pakets ist.

  • Führen Sie den folgenden Befehl aus, um die Metadaten für ein bestimmtes installiertes Paket aufzulisten:

    apk info PACKAGE_NAME
    
  • Führen Sie den folgenden Befehl aus, um alle installierten Pakete und ihre Versionen aufzulisten:

    apk list
    

Befehle des Debian- und Ubuntu-Paketmanagers

Unter Debian und Ubuntu können Sie zum Ermitteln der Version eines Pakets, das in Ihrem Image installiert ist, die folgenden Befehle verwenden, wobei PACKAGE_NAME der Name Ihres Pakets ist.

  • Führen Sie einen der folgenden Befehle aus, um die Metadaten für ein bestimmtes installiertes Paket aufzulisten:

    apt show PACKAGE_NAME
    
    dpkg-query -l PACKAGE_NAME
    
  • Führen Sie einen der folgenden Befehle aus, um alle installierten Pakete und ihre Versionen aufzulisten:

    apt list
    
    dpkg-query -W
    

Red Hat und CentOS Paketmanager-Befehle

Unter Red Hat® OpenShift® und CentOS, können Sie die Version eines Pakets, das in Ihrem Image installiert ist, mit den folgenden Befehlen ermitteln, wobei PACKAGE_NAME der Name Ihres Pakets ist.

  • Führen Sie einen der folgenden Befehle aus, um die Metadaten für ein bestimmtes installiertes Paket aufzulisten:

    rpm -qi PACKAGE_NAME
    
    yum info PACKAGE_NAME
    
  • Führen Sie einen der folgenden Befehle aus, um alle installierten Pakete und ihre Versionen aufzulisten:

    rpm -qa
    
    yum list installed
    

Gibt es Versionen von Vulnerability Advisor?

Vulnerability Advisor version 4 ist die einzige verfügbare Version. Weitere Informationen finden Sie unter Imagesicherheit mit Vulnerability Advisor verwalten.