开发者社区 > 云效DevOps > 正文

阿里云云效流水线中支持镜像镜像的安全检测,只能去ACR中去执行吗,流水线中有计划要支持吗?

阿里云云效流水线中支持镜像镜像的安全检测吗,只能去ACR中去执行吗,流水线中有计划要支持吗?

展开
收起
闲o月 2023-12-09 16:34:42 65 0
2 条回答
写回答
取消 提交回答
  • 不支持, 暂时没有这个计划呢,这个需求已经提给产品了 此回答整理自钉群“云效开发者交流群5群”

    2023-12-13 18:05:49
    赞同 展开评论 打赏
  • 问题一:阿里云云效流水线中支持镜像的安全检测吗?

    是的,阿里云云效流水线支持容器镜像的安全检测。在云原生交付链中,ACR(阿里云容器镜像服务)能在推送完成后自动进行安全扫描。如果设置了安全阻断策略,它会识别镜像的安全风险并阻断高风险的容器镜像。只有通过安全策略的容器镜像才会进入交付链后续的分发和部署环节。

    问题二:只能去ACR中去执行吗,流水线中有计划要支持吗?

    目前看来,安全扫描是作为ACR服务的一部分提供的,并且与云效流水线集成以实现持续集成/持续验证/持续发布流程中的安全检查。关于未来是否会在云效流水线内部直接提供安全检测功能,这取决于产品团队的规划和更新。

    2023-12-09 17:38:35
    赞同 展开评论 打赏

云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。

相关电子书

更多
阿里 DevOps 转型实践 立即下载
从黑盒运维到DEVOPS 立即下载
基于阿里云K8S服务快速构建DevOps流水线 资料下载 立即下载