发布于: Sep 4, 2024

今天,Amazon Elastic Container Registry(ECR)宣布基本扫描的新版本正式推出。ECR 基本扫描的新版本使用了亚马逊云科技的原生扫描技术,该技术旨在为客户提供更好的扫描结果和对各种常用操作系统的漏洞检测。这样客户就能够进一步加强其容器映像的安全性。

借助 ECR 基本扫描,客户能够识别其 ECR 容器映像中的软件漏洞。客户可以手动,也可以通过配置扫描其容器映像,这些配置指定推送映像时应扫描哪些存储库。通过今天的发布,客户能够检测常用操作系统中的容器映像漏洞,并获得更好的扫描结果。

ECR 基本扫描的新版本现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域正式推出。现有客户可以使用亚马逊云科技控制台或使用新的 put-account-setting API 切换到新版本。新的 ECR 账户将自动选择使用新的扫描版本。要了解有关 ECR 基本扫描、此更改和支持的区域的更多信息,请访问我们的文档。ECR 还提供由 Amazon Inspector 提供支持的增强型扫描,并具有额外的安全优势,包括扫描编程语言包漏洞。可以在我们的文档中找到 ECR 基本扫描和增强型扫描之间差异的完整列表。