在 CI/CD 进程之外运行扫描器

在资源有限的情况下,您可以在 CI/CD 进程中除了工作节点之外运行卡巴斯基容器安全扫描程序。例如,通过在 Docker 节点上使用docker run命令,或者作为 Kubernetes 集群中的 Job。

为了最大程度地节省资源,我们建议使用扫描器:2.0.0-lite镜像,因为它不包含漏洞数据库,使用 API 将基于目标镜像扫描结果的 SBOM 文件发送到解决方案。

要在 CI/CD 进程之外启动卡巴斯基容器安全扫描程序,您必须指定以下强制参数:

您还可以为扫描器操作指定其他参数:

在 Docker 中运行扫描器

在 Kubernetes 集群中将扫描器作为作业运行

页首