Я помещаю Docker изображений, созданных с помощью Kanico, в AWS ECR. Изображение построено с помощью многостадийного Dockerfile:
FROM docker.io/maven:3.6-jdk-11-slim
...
FROM openjdk:11
...
Теперь, как только я пу sh, на изображении появляются многочисленные предупреждения о его уязвимостях, как вы можете видеть:
Странное поведение заключается в том, что когда я нажимаю на ссылку "подробности", я получаю отчет без предупреждения:
Вы знаете, почему происходит эта странная вещь? Есть ли уязвимости или нет?
Я добавил заметки об FROM
изображениях и Kanico, потому что, возможно, они играют в этом роль, а может и нет.