All Products
Search
Document Center

Security Center:Ikhtisar

Last Updated:Apr 01, 2026

Gambar kontainer dapat membawa kerentanan, salah konfigurasi, file berbahaya, dan kredensial sensitif yang tidak terdeteksi hingga mencapai lingkungan produksi. Pemindaian gambar kontainer mengidentifikasi risiko tersebut langsung pada gambar di Container Registry Anda sebelum penerapan. Untuk kerentanan sistem gambar, Security Center juga menyediakan perbaikan cepat melalui perintah perbaikan.

Batasan

Pemindaian gambar kontainer merupakan fitur bernilai tambah yang harus dibeli secara terpisah. Hanya edisi Advanced, Enterprise, Ultimate, dan Value-added Plan yang mendukung pembelian ini.

Wilayah yang didukung

Pemindaian gambar kontainer bekerja dengan instans Container Registry di wilayah-wilayah berikut.

AreaWilayah yang didukung
TiongkokTiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), dan Tiongkok (Ulanqab)
Tiongkok (Shenzhen), Tiongkok (Heyuan), dan Tiongkok (Guangzhou)
Tiongkok (Hangzhou) dan Tiongkok (Shanghai)
Tiongkok (Chengdu)
Tiongkok (Hong Kong)
China East 2 Finance, China South 1 Finance, China North 2 Finance, dan China North 2 Ali Gov 1
Luar TiongkokJepang (Tokyo), Korea Selatan (Seoul), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Thailand (Bangkok)
Jerman (Frankfurt), Inggris (London), AS (Virginia), dan AS (Silicon Valley)

Apa yang dipindai

Pemindaian gambar kontainer mencakup dua kategori pemeriksaan: konten gambar (file di dalam gambar) dan instruksi build (Dockerfile yang digunakan untuk membuat gambar). Memahami perbedaan ini membantu Anda menginterpretasikan hasil dan memilih jalur remediasi yang tepat.

Pemeriksaan konten gambar

Pemeriksaan ini memindai file dan lingkungan runtime di dalam gambar yang telah dibuat.

Jenis risikoApa yang dideteksiPerbaikan cepat didukung
Kerentanan sistem gambarKerentanan sistem operasi dan kerentanan perangkat lunak pihak ketigaYa — perbaiki menggunakan perintah dan deskripsi dampak yang disediakan oleh Security Center
Kerentanan aplikasi gambarKerentanan aplikasi yang dapat menyebabkan akses tidak sah, injeksi kode, dan serangan denial-of-service (DoS)Tidak — perbaiki secara manual menggunakan perintah dan deskripsi dampak yang disediakan oleh Security Center
Risiko dasar gambarSalah konfigurasi di mana gambar tidak sesuai dengan spesifikasi konfigurasi keamanan dan praktik terbaikTidak — perbaiki secara manual berdasarkan detail pemeriksaan baseline yang disediakan oleh Security Center
Sampel gambar berbahayaFile berbahaya, kode berbahaya, dan perilaku berbahaya dalam gambar serta selama runtime kontainerTidak — perbaiki secara manual menggunakan path file berbahaya yang disediakan oleh Security Center
File gambar sensitifKonfigurasi aplikasi yang berisi informasi sensitif, kunci sertifikat, identitas atau kredensial login aplikasi, serta kredensial penyedia server cloudTidak — tinjau saran dari Security Center, hapus informasi sensitif tersebut, lalu buat ulang gambar
Penting

Perbaikan cepat hanya tersedia untuk kerentanan sistem gambar. Untuk semua jenis risiko lainnya, ikuti langkah remediasi manual dalam detail risiko. Untuk informasi lebih lanjut, lihat Tangani risiko gambar yang terdeteksi.

Pemeriksaan instruksi build

Pemeriksaan ini menganalisis instruksi Dockerfile yang digunakan untuk membuat gambar. Masalah yang terdeteksi mengharuskan Anda memperbarui Dockerfile dan membuat ulang gambar.

Security Center mendeteksi risiko instruksi build berikut:

  • Perintah MAINTAINER yang sudah usang

  • Tidak ada pengguna yang ditentukan dengan perintah USER (gambar berjalan sebagai root secara default)

  • Aplikasi berjalan sebagai pengguna root

  • Penggunaan perintah ADD

  • Data sensitif dimasukkan dalam variabel ENV

  • Verifikasi sertifikat dinonaktifkan melalui variabel lingkungan NODE_TLS_REJECT_UNAUTHORIZED

  • apt digunakan dengan perintah RUN dalam Dockerfile

Untuk memperbaiki masalah ini, perbarui Dockerfile Anda berdasarkan deskripsi risiko yang disediakan oleh Security Center, lalu buat ulang dan dorong gambar tersebut.

Sistem operasi yang didukung

Tabel berikut mencantumkan sistem operasi yang didukung untuk deteksi risiko dan perbaikan risiko.

Sistem operasiVersi: deteksi risikoVersi: perbaikan risiko
Red Hat5, 6, 7Tidak ada
CentOS5, 6, 77, 8
Ubuntu12.04, 14.04, 16.04, 18.04, 18.1014, 16, 18
Debian6, 7, 8, 9, 109, 10
Alpine2.3, 2.4, 2.5, 2.6, 2.7, 3.1, 3.2, 3.3, 3.4, 3.5, 3.6, 3.7, 3.8, 3.9, 3.10, 3.11, 3.123.9
Amazon LinuxAmazon Linux 2, Amazon Linux AMITidak ada
Oracle Linux5, 6, 7, 8Tidak ada
SUSE Linux Enterprise Server5, 6, 7, 8, 9, 10, 10 SP4, 11 SP3, 12 SP2, 12 SP5Tidak ada
Fedora Linux2X, 3XTidak ada
openSUSE10.0, Leap 15.2, Leap 42.3Tidak ada

Mulai

  1. Aktifkan pemindaian gambar kontainer: Beli dan aktifkan fitur ini, lalu atur kuota Container Image Scan berdasarkan jumlah gambar yang ingin Anda pindai. Anda akan dikenai biaya berdasarkan kuota ini.

  2. Pindai gambar: Konfigurasikan cakupan pemindaian untuk gambar Anda. Jalankan pemindaian segera atau atur jadwal pemindaian berkala.

  3. Tampilkan dan tangani risiko gambar yang terdeteksi: Tinjau hasil pemindaian dan perbaiki risiko menggunakan instruksi perbaikan yang disediakan.

Topik terkait