Analise manualmente os pacotes do SO
Este início rápido mostra como obter uma imagem de contentor, analisá-la manualmente quanto a vulnerabilidades do sistema operativo com a API On-Demand Scanning e obter as vulnerabilidades identificadas. Para seguir este início rápido, vai usar o Cloud Shell e uma imagem do Ubuntu de exemplo.
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the On-Demand Scanning API.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the On-Demand Scanning API.
Abra um Cloud Shell no seu projeto.
Esta ação abre um terminal com todas as ferramentas necessárias para seguir este guia.
Use o Docker para extrair a imagem mais recente do Ubuntu.
docker pull ubuntu:latest
Execute a análise.
gcloud artifacts docker images scan ubuntu:latest
Isto aciona o processo de análise e devolve o nome da análise quando terminar:
✓ Scanning container image ✓ Locally extracting packages and versions from local container image ✓ Remotely initiating analysis of packages and versions ✓ Waiting for analysis operation to complete [projects/my-project/locations/us/operations/1a6fd941-b997-4e5f-ba4f-6351f30e7dad] Done. done: true metadata: '@type': type.googleapis.com/google.cloud.ondemandscanning.v1.AnalyzePackagesMetadata createTime: '2021-01-26T13:43:53.112123Z' resourceUri: ubuntu:latest name: projects/my-project/locations/us/operations/1a6fd941-b99f-4eaf-ba4f-6e5af30e7dad response: '@type': type.googleapis.com/google.cloud.ondemandscanning.v1.AnalyzePackagesResponse scan: projects/my-project/locations/us/scans/893c91ce-7fe6-4f1a-a69a-d6ca1b465160
Use o nome da análise, o valor de
scan
da saída, para obter os resultados da análise.gcloud artifacts docker images list-vulnerabilities \ projects/my-project/locations/us/scans/893c91ce-7fe6-4f1a-a69a-d6ca1b465160
Transfira e analise uma imagem
Limpar
Para evitar incorrer em cobranças na sua Google Cloud conta pelos recursos usados nesta página, siga estes passos.
Se criou um novo projeto para este guia, pode eliminá-lo agora.