Todos os produtos
Search
Central de documentação

Security Center:Adicionar repositórios de imagens ao Security Center

Última atualização: Sep 14, 2026

Antes de verificar riscos de segurança em imagens de contêiner, é necessário adicionar os repositórios de imagens ao Security Center. Este tópico descreve como adicionar repositórios de imagens ao Security Center.

Limitações de imagem

O Security Center oferece suporte aos seguintes repositórios de imagens de contêiner:

  • Alibaba Cloud Container Registry (ACR): Enterprise Edition e Personal Edition.

    O Security Center sincroniza dados de imagens do ACR Enterprise Edition e do Personal Edition, mas a verificação de segurança está disponível apenas para imagens do ACR Enterprise Edition.

  • Repositórios de imagens de terceiros (repositórios privados): Harbor, Quay e GitLab.

Pré-requisitos

O recurso container image scan deve estar ativado. Para mais informações, consulte Purchase Security Center ou Ative container image scan.

Adicionar repositórios de imagens do Alibaba Cloud Container Registry

Instâncias do ACR Personal Edition não possuem restrições e podem ser adicionadas ao Security Center logo após a criação. Para adicionar repositórios de imagens do ACR Enterprise Edition ao Security Center, basta adicionar uma VPC à instância do ACR Enterprise Edition. Para mais informações, consulte Configure VPC access control.

O Security Center oferece os seguintes métodos para sincronizar dados de imagens do ACR Enterprise Edition e Personal Edition:

  • Sincronização automática: por padrão, o Security Center sincroniza os dados de imagens do ACR diariamente, nas primeiras horas da manhã.

  • Sincronização manual dos ativos mais recentes: para mais informações, consulte Synchronize assets.

Adicionar um repositório de imagens de terceiros (repositório privado)

Caso seu repositório de imagens de contêiner possua uma política de controle de acesso configurada, certifique-se de ter adicionado o pool de endereços IP da região do repositório à lista de permissões de acesso.

Visualize endereços IP para adicionar à lista de permissões

Região

Endereço IP público

Endereço IP privado

China (Hangzhou)

47.96.166.214

100.104.12.64/26

China (Shanghai)

139.224.15.48, 101.132.180.26, 47.100.18.171, 47.100.0.176, 139.224.8.64, 101.132.70.106, 101.132.156.228, 106.15.36.12, 139.196.168.125, 47.101.178.223, 47.101.220.176

100.104.43.0/26

China (Qingdao)

47.104.111.68

100.104.87.192/26

China (Beijing)

47.95.202.245

100.104.114.192/26

China (Zhangjiakou)

39.99.229.195

100.104.187.64/26

China (Hohhot)

39.104.147.68

100.104.36.0/26

China (Shenzhen)

120.78.64.225

100.104.250.64/26

China (Guangzhou)

8.134.118.184

100.104.111.0/26

China (Hong Kong)

8.218.59.176

100.104.130.128/26

Japan (Tokyo)

47.74.24.20

100.104.69.0/26

Singapore

8.219.240.137

100.104.67.64/26

US (Silicon Valley)

47.254.39.224

100.104.145.64/26

US (Virginia)

47.252.4.238

100.104.36.0/26

Germany (Frankfurt)

47.254.158.71

172.16.0.0/20

UK (London)

8.208.14.12

172.16.0.0/20

Indonesia (Jakarta)

149.129.238.99

100.104.193.128/26

  1. Se o service de imagens de terceiros estiver implantado em um ambiente de cloud híbrida (IDC local + VPC na nuvem), configure regras de encaminhamento de tráfego. Designe uma instância ECS e encaminhe o tráfego dela para o servidor no IDC onde o service de imagens de terceiros está hospedado.

    Exemplo: encaminhar o tráfego da Porta A na instância ECS para a Porta B no servidor IDC em 192.168.XX.XX.

    • Comandos para CentOS 7:

      • Utilizando firewall-cmd:

        firewall-cmd --permanent --add-forward-port=port=<Port A>:proto=tcp:toaddr=<192.168.XX.XX>:toport=<Port B>
      • Utilizando iptables:

        1. Ative o encaminhamento de porta.

          echo "1" > /proc/sys/net/ipv4/ip_forward
        2. Configure o encaminhamento de porta.

          iptables -t nat -A PREROUTING -p tcp --dport <Port A> -j DNAT --to-destination <192.168.XX.XX>:<Port B>
    • Comando para Windows:

      netsh interface portproxy add v4tov4 listenport=<Port A> listenaddress=* connectaddress=<192.168.XX.XX> connectport=<Port B> protocol=tcp
  2. Faça login no Security Center console.

  3. No painel de navegação à esquerda, escolha Asset Center > Container. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.

  4. Na página Container, clique em Image, localize a seção Add Third-party Image Repository e clique em Add.

  5. No painel Add Image Repository, configure os parâmetros do repositório privado e clique em OK.

    Parâmetro

    Descrição

    Private Repository Type

    Selecione o tipo de repositório privado com base no local onde suas imagens de contêiner estão armazenadas. Valores válidos: harbor, quay, gitlab.

    Version

    Escolha a versão do repositório de imagens de terceiros. Valores válidos:

    • Version: selecione esta opção se a versão do repositório de imagens for 1.X.X.

    • V2: escolha esta opção se a versão do repositório de imagens for 2.X.X ou posterior.

    Quando o Private Repository Type estiver definido como gitlab, a opção V1 será selecionada por padrão e não poderá ser alterada.

    Communication Type

    Defina o protocolo de comunicação entre o Security Center e o repositório de imagens de terceiros. Valores válidos: http, https.

    Network Type

    Indique o tipo de rede do repositório de imagens de terceiros. Valores válidos: Public, VPC.

    RegionId

    Selecione a região onde o repositório de imagens de terceiros está localizado.

    IP

    Insira o endereço IP e o número da porta do repositório de imagens de terceiros. Se você configurou regras de encaminhamento de tráfego para o repositório, insira o endereço IP e a porta da instância ECS com as regras de encaminhamento configuradas.

    Port

    Domain Name

    Informe o nome de domínio do repositório de imagens de terceiros.

    Speed Limit

    Defina o número máximo de imagens que podem ser sincronizadas por hora. Valor padrão: 10.

    Importante

    A sincronização de muitas imagens por hora pode afetar suas operações comerciais normais. Recomendamos não selecionar Unlimited.

    Username

    Insira o nome de usuário com permissões de administrador usado para acessar o repositório de imagens de terceiros.

    Password

    Digite a senha para acessar o repositório de imagens de terceiros.

    Quay Namespace Information

    Este parâmetro é obrigatório apenas quando o Private Repository Type está definido como quay.

    Na caixa de texto Image Repository Organization, insira o nome da organização do repositório de imagens. Na caixa de texto Auth_token, informe o Auth_token da organização do repositório de imagens.

    É possível clicar em Add para adicionar várias organizações de repositórios de imagens.

    GitLab Group Information

    Este parâmetro é necessário somente quando o Private Repository Type estiver definido como gitlab.

    Na caixa de texto Group Information, digite o nome do grupo. Na caixa de texto Logon-free Configuration, insira o Access_token do grupo.

    Clique em Add para adicionar vários grupos de repositórios de imagens.

    Após adicionar um repositório de imagens de terceiros, acesse a página Protection Configuration > Container Protection > Container Image Scan e clique em Scan Settings no canto superior direito para visualizar as informações sobre os repositórios de imagens conectados no painel Scan Settings.

Códigos de erro de conexão do repositório de imagens

Código

Mensagem

Solução

FailedToVerifyUsernameOrPwd

O nome de usuário ou a senha é inválido.

Verifique se o nome de usuário e a senha estão corretos.

RegistryVersionError

A versão do repositório de imagens é inválida.

Confirme se a versão selecionada (V1 ou V2) corresponde à versão do seu registro.

UserDoesNotHaveAdminRole

Você não possui direitos administrativos.

Faça login no servidor Harbor e conceda direitos administrativos à conta.

NetworkConnectError

A conexão de rede expirou. Verifique a conectividade da rede e confirme se a porta 80 ou 443 está aberta.

Certifique-se de que a rede está conectada e que a porta 80 ou 443 está aberta.

Próximos passos

Depois de adicionar repositórios de imagens ao Security Center, visualize as informações sobre as imagens protegidas pelo Security Center no Asset Center. Para mais informações, consulte Visualize container security status.

Também é necessário executar uma verificação de segurança de imagens para detectar riscos nas suas imagens por meio do Security Center. Para mais informações, consulte Configure and execute image security scans.