Возможно ли «сканирование безопасности» при запуске док-контейнеров, которые были развернуты на k8s? - PullRequest
0 голосов
/ 05 октября 2018

У нас есть портовые сканирующие контейнеры до их развертывания.После того как они отсканированы, мы затем развернем их на платформе (k8s).

Есть ли способ сканировать контейнер, скажем, через несколько недель после его развертывания?Не мешая развёртыванию конечно.

Спасибо

1 Ответ

0 голосов
/ 06 октября 2018

Я думаю, что мы должны различать контейнер (запущенный процесс) и изображение, из которого создается / запускается контейнер.

Если речь идет о том, чтобы узнать, какое изображение использовалось для создания контейнера, который(все еще) работает и сканирует это изображение на наличие (новых) уязвимостей ... вот способ получить информацию об изображениях всех запущенных контейнеров в модуле:

kubectl get pods <pod-name> -o jsonpath={.status.containerStatuses[*].image}
...