在 Amazon 中切换到经过改进的图像基本扫描功能 ECR - Amazon ECR
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Amazon 中切换到经过改进的图像基本扫描功能 ECR

重要

对于新用户,您的注册表将在创建时自动配置为使用AWS_NATIVE扫描技术。您无需采取任何行动。Amazon ECR 不建议恢复到以前的扫描技术CLAIR

Amazon Web Services Management Console
为私有注册表开启改进版基本扫描
  1. https://console.aws.amazon.com/ecr/私有注册表/存储库中打开 Amazon ECR 控制台

  2. 从导航栏中,选择要为其设置扫描配置的区域。

  3. 在导航窗格中,选择私有注册表设置扫描

  4. 扫描配置页面上,对于扫描类型,选择改进的基本扫描

  5. 默认情况下,您的所有存储库都设置为手动扫描。您可以选择通过指定推送时扫描筛选条件来开启推送时扫描。您可以为所有存储库或单个存储库设置推送时扫描。有关更多信息,请参阅 筛选器以选择在 Amazon 中扫描哪些存储库 ECR

Amazon CLI

Amazon ECR 已为所有私有注册中心启用基本扫描。使用以下命令查看您当前的基本扫描类型并更改您的基本扫描类型。

  • 检索您当前使用的基本扫描类型版本。

    aws ecr get-account-setting --name BASIC_SCAN_TYPE_VERSION

    参数名称是必填字段。如果您不提供姓名,则会收到以下错误:

    aws: error: the following arugents are required: --name

    将您的基本扫描类型版本从更改CLAIRAWS_NATIVE。将基本扫描类型版本从更改CLAIRAWS_NATIVE后,建议不要恢复为CLAIR

    aws ecr put-account-setting --name BASIC_SCAN_TYPE_VERSION --value value