配置 Amazon ECR 重新扫描持续时间 - Amazon Inspector
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 Amazon ECR 重新扫描持续时间

Amazon ECR 重新扫描持续时间设置决定了 Amazon Inspector 持续监控存储库中的容器映像的时间。您可以为图像上次使用日期、上次提取日期和推送日期配置重新扫描持续时间。最佳做法是,根据您的环境配置最合适的重新扫描持续时间。

如果您经常生成图像,请选择较短的扫描持续时间。对于长时间使用的映像,请选择更长的扫描持续时间。新帐户(包括添加到组织中的新帐户)的默认扫描持续时间为 30 天。

只要在配置的推送和拉取日期内推送或拉取映像,Amazon Inspector 就会继续监控和重新扫描映像。配置 last-in-use日期内的图像也是如此。如果未在配置的推送和拉取日期内推送或拉取图像,Amazon Inspector 将停止对其进行监控。对于未在配置 last-in-use日期内使用的图像,情况也是如此。当 Amazon Inspector 停止监控映像时,它会将映像扫描状态代码更改为 inactive,并附加原因代码 expired。然后,Amazon Inspector 会计划关闭所有相关的映像调查发现。

例如,如果延长拉取日期持续时间,Amazon Inspector 会将更改应用于配置为持续扫描的存储库中所有正在主动扫描的映像。但是,即使您在新的持续时间内推送了非活动映像,它们仍处于非活动状态。

注意

通过委派管理员账户配置重新扫描持续时间时,Amazon Inspector 会将该设置应用于组织中的所有成员账户。如果委托的管理员账户未启用 Amazon ECR 扫描,则无法查看 API 映像的集群。

图像重新扫描持续时间

图像重新扫描持续时间决定了 Amazon Inspector 监控图像的时间长度。图像重新扫描持续时间包括两种模式:上次使用日期上次提取日期。如果您想使用您的 Amazon ECS/Amazon EKS 集群活动中的上次使用日期,请选择上次使用日期。如果您想使用Amazon ECR图像的最后一次提取日期来重新扫描图像,请选择上次提取日期。可选择以下重新扫描持续时间选项:

  • 14 天(默认)

映像推送日期持续时间

图片推送日期的持续时间决定了 Amazon Inspector 在图像推送到存储库后将持续监控多长时间。可选择以下重新扫描持续时间选项:

  • 14 天(默认)

配置 Amazon ECR 重新扫描持续时间
  1. 使用您的凭证登录,然后在 https://console.aws.amazon.com/inspector/v2/ home 中打开 Amazon Inspector 控制台。

  2. 选择您要配置 Amazon ECR 重新扫描持续时间 Amazon Web Services 区域 的位置。

  3. 在导航窗格中,依次选择常规设置ECR 扫描设置

  4. ECR 重新扫描持续时间下,选择图像重新扫描模式,然后选择相应的持续时间。

  5. 图片推送日期下,选择图片推送日期。

  6. 选择保存