View a markdown version of this page

Mengkonfigurasi pemindaian yang ditingkatkan untuk gambar di Amazon ECR - Amazon ECR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi pemindaian yang ditingkatkan untuk gambar di Amazon ECR

Konfigurasikan pemindaian yang disempurnakan per Wilayah untuk registri pribadi Anda.

Pastikan Anda memiliki izin IAM yang tepat untuk mengonfigurasi pemindaian yang disempurnakan. Untuk informasi, lihat Izin IAM diperlukan untuk pemindaian yang ditingkatkan di Amazon ECR.

Konsol Manajemen AWS
Untuk mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda
  1. Buka konsol Amazon ECR di https://console.aws.amazon.com/ecr/repositories.

  2. Dari bilah navigasi, pilih Wilayah untuk mengatur konfigurasi pemindaian.

  3. Di panel navigasi, pilih Registri pribadi, lalu pilih Peng aturan.

  4. Pada halaman konfigurasi Pemindaian, untuk Jenis pem indaian pilih Pemindaian yang ditingkatkan.

    Secara default, ketika pemindaian yang ditingkatkan dipilih, semua repositori Anda akan terus dipindai.

  5. Untuk memilih repositori tertentu untuk dipindai terus menerus, kosongkan kotak Pindai terus menerus semua repositori, lalu tentukan filter Anda:

    penting

    Filter tanpa wildcard akan cocok dengan semua nama repositori yang berisi filter. Filter dengan wildcard (*) cocok pada nama repositori di mana wildcard menggantikan nol atau lebih karakter dalam nama repositori. Untuk melihat contoh bagaimana filter berperilaku, lihatFilter wildcard.

    1. Masukkan filter berdasarkan nama repositori, lalu pilih Tambahkan filter.

    2. Tentukan repositori mana yang akan dipindai saat gambar didorong:

      • Untuk memindai semua repositori saat push, pilih P indai saat push semua repositori.

      • Untuk memilih repositori tertentu untuk dipindai saat push, masukkan filter berdasarkan nama repositori, lalu pilih Tambahkan filter.

  6. Pilih Simpan.

  7. Ulangi langkah-langkah ini di setiap Wilayah di mana Anda ingin mengaktifkan pemindaian yang disempurnakan.

AWS CLI

Gunakan AWS CLI perintah berikut untuk mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda menggunakan AWS CLI. Anda dapat menentukan filter pemindaian menggunakan rules objek.

  • put-registry-scanning-konfigurasi () AWS CLI

    Contoh berikut mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda. Secara default, ketika tidak rules ditentukan, Amazon ECR menetapkan konfigurasi pemindaian ke pemindaian berkelanjutan untuk semua repositori.

    aws ecr put-registry-scanning-configuration \ --scan-type ENHANCED \ --region us-east-2

    Contoh berikut mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda dan menentukan filter pemindaian. Filter pemindaian dalam contoh mengaktifkan pemindaian berkelanjutan untuk semua repositori prod dengan namanya.

    aws ecr put-registry-scanning-configuration \ --scan-type ENHANCED \ --rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"}]' \ --region us-east-2

    Contoh berikut mengaktifkan pemindaian yang disempurnakan untuk registri pribadi Anda dan menentukan beberapa filter pemindaian. Filter pemindaian dalam contoh mengaktifkan pemindaian berkelanjutan untuk semua repositori dengan prod namanya dan mengaktifkan pemindaian pada push hanya untuk semua repositori lainnya.

    aws ecr put-registry-scanning-configuration \ --scan-type ENHANCED \ --rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"},{"repositoryFilters" : [{"filter":"*","filterType" : "WILDCARD"}],"scanFrequency" : "SCAN_ON_PUSH"}]' \ --region us-west-2