Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Scannen Sie Bilder in Amazon ECR nach Sicherheitslücken im Betriebssystem
Amazon ECR Basic Scanning verwendet AWS native Technologie, um Ihre Container-Images auf Software-Sicherheitslücken zu scannen. Das einfache Scannen ermöglicht die Erkennung von Sicherheitslücken in einer Vielzahl gängiger Betriebssysteme. Dabei werden mehr als 50 Datenfeeds abgerufen, um Erkenntnisse über häufig auftretende Sicherheitslücken und Sicherheitslücken (CVEs) zu generieren. Zu diesen Quellen gehören Sicherheitshinweise von Anbietern, Datenfeeds, Feeds mit Bedrohungsinformationen sowie die National Vulnerability Database (NVD) und MITRE.
Das grundlegende Scannen mit Amazon ECR wird in allen Regionen unterstützt, die unter Dienste nach Regionen aufgeführt sind. AWS
Amazon ECR verwendet den Schweregrad für ein CVE aus der vorgelagerten Distributionsquelle, falls verfügbar. Andernfalls wird der Common Vulnerability Scoring System (CVSS)-Wert verwendet. Das CVSS-Ergebnis kann verwendet werden, um den Schweregrad der NVD-Schwachstellenbewertung zu erhalten. Weitere Informationen finden Sie unter NVD Vulnerability Severity Ratings
Amazon ECR Basic Scanning unterstützt Filter, um anzugeben, welche Repositorys bei Push gescannt werden sollen. Alle Repositorys, die nicht mit einem Scan-On-Push-Filter übereinstimmen, sind auf die Häufigkeit manueller Scans eingestellt, was bedeutet, dass Sie den Scan manuell starten müssen. Ein Bild kann einmal pro 24 Stunden gescannt werden. Die 24 Stunden beinhalten den ersten Scan bei Push, sofern konfiguriert, und alle manuellen Scans. Beim einfachen Scannen können Sie in einer bestimmten Registrierung bis zu 100.000 Bilder pro 24 Stunden scannen.
Für jedes Image kann das Ergebnis des letzten abgeschlossenen Image-Scans abgerufen werden. Wenn ein Bildscan abgeschlossen ist, sendet Amazon ECR ein Ereignis an Amazon EventBridge. Weitere Informationen finden Sie unter Amazon ECR-Ereignisse und EventBridge.
Betriebssystemunterstützung für einfaches Scannen
Aus Sicherheitsgründen und für eine kontinuierliche Abdeckung empfehlen wir, weiterhin unterstützte Versionen eines Betriebssystems zu verwenden. Gemäß der Herstellerrichtlinie werden eingestellte Betriebssysteme nicht mehr mit Patches aktualisiert, und in vielen Fällen werden keine neuen Sicherheitsempfehlungen mehr für sie veröffentlicht. Darüber hinaus entfernen einige Anbieter vorhandene Sicherheitshinweise und Erkennungen aus ihren Feeds, wenn für ein betroffenes Betriebssystem der Standardsupport ausläuft. Wenn eine Distribution nicht mehr von ihrem Anbieter unterstützt wird, unterstützt Amazon ECR das Scannen der Distribution nach Sicherheitslücken möglicherweise nicht mehr. Alle Erkenntnisse, die Amazon ECR für ein eingestelltes Betriebssystem generiert, sollten nur zu Informationszwecken verwendet werden. Eine vollständige Liste der unterstützten Betriebssysteme und Versionen finden Sie unter Unterstützte Betriebssysteme — Amazon Inspector-Scan im Amazon Inspector-Benutzerhandbuch.