AWS ECR сообщает об уязвимостях на изображении pu sh, но соответствующий отчет пуст - PullRequest
0 голосов
/ 29 марта 2020

Я помещаю Docker изображений, созданных с помощью Kanico, в AWS ECR. Изображение построено с помощью многостадийного Dockerfile:

FROM docker.io/maven:3.6-jdk-11-slim
...
FROM openjdk:11
...

Теперь, как только я пу sh, на изображении появляются многочисленные предупреждения о его уязвимостях, как вы можете видеть: enter image description here

Странное поведение заключается в том, что когда я нажимаю на ссылку "подробности", я получаю отчет без предупреждения:

enter image description here

Вы знаете, почему происходит эта странная вещь? Есть ли уязвимости или нет?

Я добавил заметки об FROM изображениях и Kanico, потому что, возможно, они играют в этом роль, а может и нет.

...