AWS ECR增强扫描允许您开启连续扫描选项,以检测您存储在注册表中的新镜像或已更新的镜像是否包含任何安全漏洞。此选项可帮助您及时发现潜在的漏洞并防止其对您的环境产生危害。扫描是由AWS的安全威胁检测工具Amazon Inspector执行的。
当您开启连续扫描选项时,新加入到存储库中的Docker镜像会被自动扫描。此外,每当镜像的标记改变时都会触发一次扫描,这包括镜像的push、pull或更新操作。以下是一个例子:
aws ecr put-image-scanning-configuration \
--repository-name my-repo \
--image-scanning-configuration "{\"scanOnPush\":true, \"automaticScan\":true}"
其中,scanOnPush表示每当新镜像push到存储库时进行扫描,automaticScan表示当已扫描的镜像版本的扫描状态更改时(例如,镜像的manifest内容已更改),自动进行重新扫描。