对容器镜像进行安全扫描之前,您需要将镜像仓库接入到云安全中心。本文介绍如何接入镜像仓库。
前提条件
已开通镜像安全扫描功能。更多信息,请参见开通服务。
支持接入的镜像仓类型
云安全中心支持接入的容器镜像仓包括:
- 阿里云容器镜像服务ACR
- 第三方镜像服务(harbor、quay)
接入阿里云容器服务镜像仓库
阿里云容器镜像服务ACR包括企业版和个人版。目前云安全中心支持同步ACR企业版和个人版镜像数据,但仅支持对企业版进行镜像安全扫描。
为企业版实例添加专有网络后,即完成了将镜像仓库接入到云安全中心。相关内容,请参见配置专有网络的访问控制。
接入公有云第三方镜像仓库(私有镜像仓库)
在生成K8s配置文件前,您的服务器需要满足以下前提条件:
- 已在服务器上搭建K8s集群。
- 已安装Docker。
- 如果您的集群有设置访问控制策略,确认您已将容器对应的地域加入到访问控制白名单中。
地域信息如下:
- 杭州:100.104.177.0/26
- 上海:100.104.7.192/26
- 张家口:100.104.187.64/26
- 北京:100.104.20.128/26
- 深圳:100.104.9.192/26
- 中国香港:100.104.111.128/26
- 青岛:100.104.87.192/26
- 成都:100.104.87.192/26
- 呼和浩特:100.104.36.0/26
- 日本:100.104.69.0/26
- 新加坡:100.104.41.128/26
- 印尼雅加达:100.104.193.128/26
- 美西硅谷:100.104.145.64/26
- 美东弗吉尼亚:100.104.36.0/26
如果您的第三方镜像仓库是由公有云厂商提供,请参考以下步骤完成接入流程。
接入混合云第三方镜像仓库
如果您的第三方镜像服务是通过线下IDC+云上VPC的混合云方式来部署的,您需要先配置流量的转发规则,再完成接入镜像仓库。操作流程如下:
相关操作
您可以在资产中心页面查看受到云安全中心防护的镜像信息。
