Preguntas más frecuentes para Vulnerability Advisor

Preguntas frecuentes sobre cómo gestionar la seguridad y las vulnerabilidades de las imágenes mediante el componente Vulnerability Advisor de IBM Cloud® Container Registry.

Para consultar las preguntas más frecuentes sobre Container Registry, véase FAQ para Container Registry.

¿Cómo gestiono las vulnerabilidades?

Puede utilizar el componente Vulnerability Advisor de IBM Cloud Container Registry para gestionar la seguridad y las vulnerabilidades de las imágenes.

Para obtener más información, consulte Gestión de la seguridad de imágenes con Vulnerability Advisor.

¿Cómo puedo ver todas las vulnerabilidades?

Para ver todas las vulnerabilidades encontradas por el componente Vulnerability Advisor de IBM Cloud Container Registry, debe acceder al panel de control. El cuadro de mandos ofrece una visión general y una evaluación de la seguridad de una imagen. El panel muestra información detallada sobre los paquetes vulnerables y las configuraciones no seguras de contenedores o aplicaciones.

El Asesor de vulnerabilidades no explora las imágenes cifradas.

Para ver las vulnerabilidades de una imagen y solucionarlas antes de desplegar la imagen, siga estos pasos:

  1. Inicie la sesión en la consola de IBM Cloud.
  2. Navegue a Container Registry haciendo clic en el icono del menú de navegación y seleccionando Container Registry.
  3. Para ver una lista de tus imágenes junto con su estado de seguridad, haz clic en Imágenes.
  4. Si ve algún problema, haga clic en la pestaña Problemas por tipo para ver la tabla Vulnerabilidades. La tabla Vulnerabilidades muestra el ID de vulnerabilidad, el estado de la política, los paquetes afectados y los pasos de resolución para cada problema.
  5. Para obtener más información sobre un problema concreto, amplíe la fila correspondiente, que muestra un resumen del problema junto con un enlace al aviso de seguridad del proveedor.
  6. Complete la acción correctiva para cada problema y, a continuación, reconstruya la imagen.

Para más información, consulte Revisión de un informe de vulnerabilidad y Acerca de Vulnerability Advisor.

¿Cuánto cuesta el Asesor de vulnerabilidades?

El coste del Asesor de vulnerabilidades se basa en el precio de IBM Cloud Container Registry. Para obtener más información, consulte Facturación del almacenamiento y del tráfico de extracción.

¿ Vulnerability Advisor puede escanear imágenes de otros registros?

El Asesor de vulnerabilidades sólo explora imágenes de IBM Cloud Container Registry.

¿Cómo se desencadena una exploración de Vulnerability Advisor?

Para más información sobre cómo se activa la exploración de una imagen por el componente Vulnerability Advisor de IBM Cloud Container Registry, consulte Paquetes vulnerables.

¿Por qué mi imagen no se escanea en Vulnerability Advisor v4?

Si su imagen no está siendo escaneada por el componente Vulnerability Advisor de IBM Cloud Container Registry, compruebe que tiene una etiqueta. En Vulnerability Advisor versión 4, las imágenes se escanean sólo si tienen una etiqueta.

¿Por qué no se escanea una nueva imagen en Vulnerability Advisor?

Si obtiene el informe de vulnerabilidad inmediatamente después de añadir la imagen al registroServicio de almacenamiento y distribución que contiene imágenes públicas o privadas que se utilizan para crear contenedores., es posible que reciba el siguiente error, donde <imagename> es el nombre de su imagen:

BXNVA0009E:  <imagename> has not been scanned. Try again later.
If this issue persists, contact support for help;
see https://cloud.ibm.com/docs/get-support?topic=get-support-getting-customer-support#getting-customer-support

Este mensaje se recibe porque las imágenes se exploran de forma asíncrona a las solicitudes de resultados, y el proceso de exploración tarda un tiempo en completarse. Durante el funcionamiento normal, la exploración se completa unos minutos después de añadir la imagen en el registro. El tiempo que tarda en completarse depende de variables como las proporciones de la imagen y la cantidad de tráfico que recibe el registro.

Si recibe este mensaje como parte de un conducto de compilación y el error se produce regularmente, intente añadir alguna lógica de reintento que incluya una breve pausa.

Si sigue experimentando un rendimiento inaceptable, póngase en contacto con soporte, consulte Obtención de ayuda y soporte para Container Registry.

¿Con qué frecuencia se actualizan los avisos de seguridad en Vulnerability Advisor?

Los avisos de seguridad para Vulnerability Advisor se cargan desde los sitios del sistema operativo de los proveedores aproximadamente cada 12 horas.

¿Cómo puedo recibir notificaciones sobre el estado de seguridad de una imagen?

Puedes ver el estado de seguridad de tus imágenes en el panel de control de Vulnerability Advisor. No se pueden configurar notificaciones.

¿Qué versión de un paquete está instalada en mi imagen?

Para determinar la versión de un paquete que está instalado en la imagen, utilice el mandato del gestor de paquetes correspondiente para el sistema operativo.

Mandatos del gestor de paquetes de Alpine

En Alpine, para determinar la versión de un paquete que está instalado en la imagen, puede utilizar los mandatos siguientes, donde PACKAGE_NAME es el nombre del paquete.

  • Para listar los metadatos de un paquete instalado específico, ejecute el mandato siguiente:

    apk info PACKAGE_NAME
    
  • Para listar todos los paquetes instalados y sus versiones, ejecute el mandato siguiente:

    apk list
    

Mandatos del gestor de paquetes de Debian y Ubuntu

En Debian y Ubuntu, para determinar la versión de un paquete que está instalado en la imagen, puede utilizar los siguientes mandatos, donde PACKAGE_NAME es el nombre del paquete.

  • Para listar los metadatos de un paquete instalado específico, ejecute uno de los mandatos siguientes:

    apt show PACKAGE_NAME
    
    dpkg-query -l PACKAGE_NAME
    
  • Para listar todos los paquetes instalados y sus versiones, ejecute uno de los mandatos siguientes:

    apt list
    
    dpkg-query -W
    

Red Hat y CentOS comandos del gestor de paquetes

En Red Hat® OpenShift® y CentOS, para determinar la versión de un paquete que está instalado en su imagen, puede utilizar los siguientes comandos, donde PACKAGE_NAME es el nombre de su paquete.

  • Para listar los metadatos de un paquete instalado específico, ejecute uno de los mandatos siguientes:

    rpm -qi PACKAGE_NAME
    
    yum info PACKAGE_NAME
    
  • Para listar todos los paquetes instalados y sus versiones, ejecute uno de los mandatos siguientes:

    rpm -qa
    
    yum list installed
    

¿ Vulnerability Advisor Tiene versiones?

Vulnerability Advisor la versión 4 es la única disponible. Para obtener más información, consulte Gestión de la seguridad de imágenes con Vulnerability Advisor.