You need to enable JavaScript to run this app.
文档中心
文档控制台
注册
云安全中心

云安全中心

复制全文
下载 pdf
容器资产
接入镜像仓库
复制全文
下载 pdf
接入镜像仓库

对容器镜像进行安全扫描之前,您需要将镜像仓库接入到云安全中心。本文介绍如何将镜像仓库接入云安全中心。


仓库限制

支持的镜像仓库类型:

  • 镜像仓库(Container Registry)标准版。

前提条件


接入镜像仓库

  1. 登录云安全中心控制台
  2. 在左侧导航选择资产中心 > 容器资产,单击仓库镜像页签。
  3. 仓库镜像页面,单击立即接入
  4. 在弹窗中,单击立即授权
  5. 跨服务访问请求页面,确认访问角色和关联策略信息,单击立即授权
  6. 完成跨服务授权后,在仓库镜像页面单击同步最新资产

说明

  • 首次同步所需时间可能较长,请耐心等待。
  • 不支持同步多架构镜像(multi-architecture images)。
  1. 完成资产同步后,在仓库镜像页面单击已接入仓库,查看已接入的仓库实例。
  2. 已接入仓库页面,选择需要进行安全扫描,且未创建跨账号 VPC 授权的仓库实例,单击创建

Image

说明

  • 跨账号 VPC 授权:授权云安全中心拉取标准版仓库实例中的镜像数据用于安全扫描。
  • 完成跨账号 VPC 授权后,云安全中心后续拉取已授权仓库实例中的镜像用于安全扫描时,仓库实例不会产生公网流出流量。
  • 每个仓库实例支持创建的 VPC 授权数量有限制,当仓库实例的 VPC 授权数量已达到配额上限时,云安全中心无法再创建授权。
  1. 创建 VPC 页面,确认授权信息,单击确定

说明

  • 创建 VPC 授权后,Container Registry仓库实例的VPC列表中新增1条记录。
  • 请不要删除仓库实例中已创建的用于云安全中心镜像安全扫描的VPC授权,否则会导致无法进行镜像安全扫描。
  1. (可选)修改仓库实例下载镜像的限速值。

说明

  • 限速值的范围[1~256]MB/s,默认值是128MB/s。
  • 对于同一个镜像,限速值越大,安全扫描速度越快;限速值越小,安全扫描速度越慢。
  • 在设置下载限速时,请确保已了解下载速度对仓库实例网络流量的影响,避免对仓库正常业务造成干扰。
  • 建议根据实际使用场景测试不同的限速值,以找到最适合您需求的配置。
最近更新时间:2026.07.13 11:10:33
这个页面对您有帮助吗?
有用
有用
无用
无用