Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berikut ini adalah kegagalan pemindaian citra yang umum. Anda dapat melihat kesalahan seperti ini di konsol Amazon ECR dengan menampilkan detail gambar atau melalui API atau AWS CLI dengan menggunakan API. DescribeImageScanFindings
- UnsupportedImageError
-
Anda mungkin mendapatkan
UnsupportedImageError
kesalahan saat mencoba melakukan pemindaian dasar pada gambar yang dibuat menggunakan sistem operasi yang Amazon ECR tidak mendukung pemindaian gambar dasar. Amazon ECR mendukung pemindaian kelemahan paket untuk sebagian besar versi distribusi Amazon Linux, Amazon Linux 2, Debian, Ubuntu, CentOS, Oracle Linux, Alpine, dan RHEL Linux. Setelah distribusi kehilangan dukungan dari vendor, Amazon ECR mungkin tidak lagi mendukung pemindaian kelemahan. Amazon ECR tidak mendukung pemindaian citra yang dibangun dari citra Scratch Docker. penting
Saat menggunakan pemindaian yang disempurnakan, Amazon Inspector mendukung pemindaian untuk sistem operasi dan jenis media tertentu. Untuk daftar selengkapnya, lihat Sistem operasi dan tipe media yang didukung di Panduan Pengguna Amazon Inspector.
- Tingkat kepelikan
UNDEFINED
dikembalikan -
Anda mungkin menerima temuan pindaian yang memiliki tingkat kepelikan
UNDEFINED
. Berikut ini adalah penyebab umum untuk ini:-
Kelemahan tidak ditetapkan sebagai prioritas oleh sumber CVE.
-
Kelemahan diberikan prioritas yang tidak dikenali Amazon ECR.
Untuk menentukan tingkat kepelikan dan deskripsi kelemahan, Anda dapat melihat CVE langsung dari sumber.
-
Memahami status pemindaian SCAN_ELIGIBILITY_EXPIRED
Saat pemindaian yang disempurnakan menggunakan Amazon Inspector diaktifkan untuk registri pribadi Anda dan Anda melihat kerentanan pemindaian, Anda mungkin melihat status pemindaian. SCAN_ELIGIBILITY_EXPIRED
Berikut ini adalah penyebab paling umum dari hal ini.
-
Saat Anda awalnya mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda, Amazon Inspector hanya mengenali gambar yang didorong ke Amazon ECR dalam 30 hari terakhir, berdasarkan stempel waktu push gambar. Gambar yang lebih tua akan memiliki status
SCAN_ELIGIBILITY_EXPIRED
pemindaian. Jika Anda ingin gambar-gambar ini dipindai oleh Amazon Inspector, Anda harus mendorongnya lagi ke repositori Anda. -
Jika durasi pemindaian ulang ECR diubah di konsol Amazon Inspector dan waktu tersebut berlalu, status pemindaian gambar diubah menjadi
inactive
kodeexpired
alasan, dan semua temuan terkait untuk gambar dijadwalkan ditutup. Ini menghasilkan konsol Amazon ECR yang mencantumkan status pemindaian sebagaiSCAN_ELIGIBILITY_EXPIRED
.