阿里云云效流水线中支持镜像镜像的安全检测吗,只能去ACR中去执行吗,流水线中有计划要支持吗?
问题一:阿里云云效流水线中支持镜像的安全检测吗?
是的,阿里云云效流水线支持容器镜像的安全检测。在云原生交付链中,ACR(阿里云容器镜像服务)能在推送完成后自动进行安全扫描。如果设置了安全阻断策略,它会识别镜像的安全风险并阻断高风险的容器镜像。只有通过安全策略的容器镜像才会进入交付链后续的分发和部署环节。
问题二:只能去ACR中去执行吗,流水线中有计划要支持吗?
目前看来,安全扫描是作为ACR服务的一部分提供的,并且与云效流水线集成以实现持续集成/持续验证/持续发布流程中的安全检查。关于未来是否会在云效流水线内部直接提供安全检测功能,这取决于产品团队的规划和更新。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。