All Products
Search
Document Center

Security Center:Tambahkan repositori gambar ke Security Center

Last Updated:Aug 08, 2026

Sebelum memindai gambar kontainer untuk risiko keamanan, Anda harus menambahkan repositori gambarnya ke Security Center. Topik ini menjelaskan cara menambahkan repositori gambar ke Security Center.

Batasan gambar

Security Center mendukung repositori gambar kontainer berikut:

  • Alibaba Cloud Container Registry (ACR): Edisi Perusahaan dan Edisi Pribadi.

    Security Center menyinkronkan data gambar dari ACR Edisi Perusahaan maupun Edisi Pribadi, tetapi hanya mendukung pemindaian keamanan untuk gambar ACR Edisi Perusahaan.

  • Repositori gambar pihak ketiga (repositori gambar pribadi): Harbor, Quay, dan GitLab.

Prasyarat

Tambahkan repositori gambar Alibaba Cloud Container Registry

Instans ACR Edisi Pribadi tidak memiliki batasan dan dapat ditambahkan ke Security Center setelah dibuat. Untuk menambahkan repositori gambar ACR Edisi Perusahaan ke Security Center, Anda hanya perlu menambahkan VPC ke instans ACR Edisi Perusahaan tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan kontrol akses VPC.

Security Center mendukung metode berikut untuk menyinkronkan data gambar dari ACR Edisi Perusahaan dan Edisi Pribadi:

  • Sinkronisasi Otomatis: Security Center secara default menyinkronkan data gambar dari ACR setiap hari pada dini hari.

  • Sinkronisasi manual aset terbaru: Untuk informasi selengkapnya, lihat Sinkronkan aset.

Tambahkan repositori gambar pihak ketiga (repositori gambar pribadi)

Jika repositori gambar kontainer Anda telah dikonfigurasi dengan kebijakan kontrol akses, pastikan Anda telah menambahkan alamat IP dari kolam IPAM untuk wilayah repositori gambar Anda ke daftar putih kontrol akses.

Lihat alamat IP yang perlu ditambahkan ke daftar putih

WilayahAlamat IP publikAlamat IP privat
Tiongkok (Hangzhou)47.96.166.214100.104.12.64/26
Tiongkok (Shanghai)139.224.15.48, 101.132.180.26, 47.100.18.171, 47.100.0.176, 139.224.8.64, 101.132.70.106, 101.132.156.228, 106.15.36.12, 139.196.168.125, 47.101.178.223, dan 47.101.220.176100.104.43.0/26
Tiongkok (Qingdao)47.104.111.68100.104.87.192/26
Tiongkok (Beijing)47.95.202.245100.104.114.192/26
Tiongkok (Zhangjiakou)39.99.229.195100.104.187.64/26
Tiongkok (Hohhot)39.104.147.68100.104.36.0/26
Tiongkok (Shenzhen)120.78.64.225100.104.250.64/26
Tiongkok (Guangzhou)8.134.118.184100.104.111.0/26
Tiongkok (Hong Kong)8.218.59.176100.104.130.128/26
Jepang (Tokyo)47.74.24.20100.104.69.0/26
Singapura8.219.240.137100.104.67.64/26
AS (Silicon Valley)47.254.39.224100.104.145.64/26
AS (Virginia)47.252.4.238100.104.36.0/26
Jerman (Frankfurt)47.254.158.71172.16.0.0/20
Inggris (London)8.208.14.12172.16.0.0/20
Indonesia (Jakarta)149.129.238.99100.104.193.128/26
  1. Jika layanan gambar pihak ketiga Anda diterapkan dalam skenario cloud hibrida (IDC on-premises + VPC cloud), Anda harus mengonfigurasi aturan pengalihan lalu lintas. Tetapkan sebuah Instance ECS dan alihkan trafiknya ke server IDC tempat layanan gambar pihak ketiga di-host.

    Contoh: Alihkan trafik dari Port A pada Instance ECS ke Port B pada server IDC di 192.168.XX.XX.

    • Perintah CentOS 7:

      • Menggunakan firewall-cmd:

        firewall-cmd --permanent --add-forward-port=port=<Port A>:proto=tcp:toaddr=<192.168.XX.XX>:toport=<Port B>
      • Menggunakan iptables:

        • Aktifkan penerusan port.

          echo "1" > /proc/sys/net/ipv4/ip_forward
        • Konfigurasikan penerusan port.

          iptables -t nat -A PREROUTING -p tcp --dport <Port A> -j DNAT --to-destination <192.168.XX.XX>:<Port B>
    • Perintah Windows:

      netsh interface portproxy add v4tov4 listenport=<Port A> listenaddress=* connectaddress=<192.168.XX.XX> connectport=<Port B> protocol=tcp

    Masuk ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih Asset Center > Container. Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Pada halaman Container, klik tab Image, temukan bagian Add Third-party Image Repository, lalu klik Add.

  4. Pada panel Add Image Repository, konfigurasikan parameter untuk repositori pribadi Anda, lalu klik OK.

    ParameterDeskripsi
    Repository TypePilih jenis repositori pribadi berdasarkan lokasi penyimpanan gambar kontainer Anda. Nilai yang valid: harbor, quay, gitlab.
    VersionPilih versi repositori gambar pihak ketiga. Nilai yang valid: Version: Pilih versi ini jika versi repositori gambar adalah 1.X.X. V2: Pilih versi ini jika versi repositori gambar adalah 2.X.X atau lebih baru. Jika Anda memilih Repository Type sebagai gitlab, V1 dipilih secara default dan tidak dapat diubah.
    Communication TypePilih protokol komunikasi antara Security Center dan repositori gambar pihak ketiga. Nilai yang valid: http, https.
    Network TypePilih jenis jaringan repositori gambar pihak ketiga. Nilai yang valid: Public, VPC.
    RegionIdPilih wilayah tempat repositori gambar pihak ketiga berada.
    IPMasukkan alamat IP dan nomor port repositori gambar pihak ketiga. Jika Anda telah mengonfigurasi aturan pengalihan lalu lintas untuk repositori gambar pihak ketiga, masukkan alamat IP dan nomor port Instance ECS yang telah dikonfigurasi aturan pengalihan.
    Port
    Domain NameMasukkan nama domain repositori gambar pihak ketiga.
    Speed LimitPilih jumlah maksimum gambar yang dapat disinkronkan per jam. Nilai default: 10. Jika terlalu banyak gambar disinkronkan per jam, operasi bisnis normal Anda mungkin terganggu. Harap berhati-hati. Important: Unlimited
    UsernameMasukkan username dengan izin administrator yang digunakan untuk mengakses repositori gambar pihak ketiga.
    PasswordMasukkan password untuk mengakses repositori gambar pihak ketiga.
    Quay Namespace Information(Khusus Quay) Di kotak teks Image Repository Organization, masukkan nama organisasi repositori gambar. Di kotak teks Auth_token, masukkan Auth_token organisasi repositori gambar tersebut. Klik Add untuk menambahkan beberapa organisasi repositori gambar.
    GitLab Group Information(Khusus GitLab) Di kotak teks Group Information, masukkan nama grup. Di kotak teks Logon-free Configuration, masukkan Access_token untuk grup tersebut. Klik Add untuk menambahkan beberapa grup repositori gambar.

Setelah menambahkan repositori gambar pihak ketiga, pada halaman Protection Configuration > Container Protection > Container Image Scan, klik Scan Settings di pojok kanan atas. Di panel Scan Settings, lihat informasi tentang repositori gambar yang telah terhubung.

Kode kesalahan koneksi repositori gambar

CodeMessageSolution
FailedToVerifyUsernameOrPwdUsername atau password tidak valid.Periksa apakah username dan password sudah benar.
RegistryVersionErrorVersi repositori gambar tidak valid.Periksa apakah versi yang dipilih (V1 atau V2) sesuai dengan versi registri Anda.
UserDoesNotHaveAdminRoleAnda tidak memiliki hak administratif.Masuk ke server Harbor dan berikan hak administratif pada akun tersebut.
NetworkConnectErrorWaktu koneksi jaringan habis.Periksa konektivitas jaringan dan pastikan port 80 atau port 443 terbuka.

Langkah selanjutnya

Setelah menambahkan repositori gambar ke Security Center, Anda dapat melihat informasi tentang gambar yang dilindungi oleh Security Center di Asset Center. Untuk informasi selengkapnya, lihat Lihat status keamanan kontainer.

Anda juga harus melakukan pemindaian keamanan gambar untuk mendeteksi risiko pada gambar Anda melalui Security Center. Untuk informasi selengkapnya, lihat Konfigurasikan dan jalankan pemindaian keamanan gambar.