集成的仓库仅支持直接包含镜像的本地镜像存储库。在版本 2.0 中,卡巴斯基容器安全不支持使用远程或虚拟存储库。
要添加与外部仓库的集成:
将打开集成设置窗口。
如果配置与 Sonatype Nexus Repository OSS、Harbor、JFrog Artifactory(使用端口或子域)或 Yandex Registry 的集成,可以使用 Docker Registry V2 API 访问 Docker 仓库。与 GitLab Registry、Docker Hub 和 JFrog Artifactory 进行集成(通过存储库路径) 不受支持。
如果使用 HTTP 或者带自签名证书或无效证书的 HTTPS,则应在安装了服务器和扫描器的节点上选中 Docker 引擎的不安全仓库框。
在地区字段中,您必须指定一个 Amazon Web Services 地区(例如, us-west-2 或 us-east-2)。
对于访问密钥 ID 和访问密钥设置,您必须使用 AWS 管理控制台指定可以获取的值。
启用存储库缓存可能影响卡巴斯基容器安全的性能。
如果镜像扫描持续时间超过指定时间,扫描将停止,并且镜像将返回扫描队列。解决方案会将镜像重新排队最多 3 次。这意味着扫描仓库中镜像所需的时间可能会增加两倍。
仓库的镜像拉取和扫描设置。默认情况下,在“拉取并扫描镜像”中已选择“手动”选项:镜像不会自动从仓库中拉取,但用户可以手动将镜像添加到镜像列表中进行扫描。新镜像会自动排队等待扫描。
如果您希望自动从仓库中拉取镜像并使其排队等待扫描,请在“拉取并扫描镜像”中选择“自动”,并配置镜像拉取和扫描的设置。以下选项可用:
您可以使用以下模式:
例如:
alpine 模式,所有名称为“alpine”的镜像都会被拉取,无论标签为何;4 模式,所有带有标签 4 的镜像都会被拉取,无论镜像名称为何;alpine:4 模式,所有名称为“alpine”且带有标签 4 的镜像都会被拉取。生成模式时,可以使用 * 字符来替代任意数量的字符。
您可以添加一个或多个模式。