Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Registry
KZ
  • Начало работы
    • Все инструкции
      • Политика жизненного цикла
      • Сканирование реестра
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails

В этой статье:

  • Автоматическое сканирование
  • Ручное сканирование
  1. Пошаговые инструкции
  2. Управление реестром
  3. Сканирование реестра

Сканирование реестра Cloud Registry

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 3 сентября 2026 г.
Открыть в Markdown
  • Автоматическое сканирование
  • Ручное сканирование

Сканирование реестров осуществляется с помощью модуля управления уязвимостями (VM). Вы можете настроить сканирование:

  • в интерфейсе Yandex Security Deck. Для этого нажмите Открыть Security Deck и воспользуйтесь инструкцией.
  • в интерфейсе Cloud Registry. Для этого воспользуйтесь данной инструкцией.

Примечание

Сканирование можно настроить только для локальных и удаленных Docker-реестров. В удаленных реестрах сканируются только Docker-образы, которые сохранены в кеше Cloud Registry.

Важно

Сканирование реестров тарифицируется. Подробнее в правилах тарификации Yandex Security Deck.

Автоматическое сканированиеАвтоматическое сканирование

Вы можете задать настройки, по которым артефакты в реестре будут сканироваться автоматически. Настройка автоматического сканирования также доступна при создании реестра.

Консоль управления
CLI
API
  1. В консоли управления выберите каталог, в котором находится реестр.

  2. Перейдите в сервис Cloud Registry.

  3. На панели слева выберите Реестры.

  4. Выберите реестр.

  5. Перейдите на вкладку Сканер.

  6. Нажмите Настроить сканер.

  7. (Опционально) В блоке Сканирование языковых пакетов включите опцию Сканировать языковые пакеты.

  8. (Опционально) Разверните блок Сканирование артефактов при добавлении в реестр и выберите:

    • Все артефакты, чтобы сканировать все артефакты при добавлении в реестр.
    • Только выбранные, чтобы указать, какие артефакты сканировать при добавлении в реестр. Нажмите Добавить артефакты, выберите артефакты и нажмите Добавить.
  9. (Опционально) Разверните блок Периодическое сканирование артефактов и выберите:

    • Все артефакты, чтобы сканировать все артефакты в реестре с заданной периодичностью.
    • Только выбранные, чтобы указать, какие артефакты сканировать с заданной периодичностью. Нажмите Добавить артефакты, выберите артефакты и нажмите Добавить.

    Укажите период сканирования артефактов.

  10. Нажмите Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для создания политики автоматического сканирования:

    yc cloud-registry registry scan-policy create --help
    
  2. Подготовьте JSON-файл с правилами сканирования, например scan-rules.json:

    {
      "pushRule": {
        "paths": ["*"],
        "disabled": false
      },
      "scheduleRules": [
        {
          "amount": "7",
          "intervalUnit": "DAYS",
          "paths": ["*"],
          "disabled": false
        }
      ]
    }
    

    Где:

    • pushRule — сканировать артефакты при добавлении в реестр:

      • paths — список путей до артефактов, которые нужно сканировать. Укажите *, чтобы сканировать все артефакты в реестре.
      • disabled — отключить сканирование.
    • scheduleRules — периодически сканировать артефакты в реестре:

      • amount — количество единиц времени в периоде сканирования.
      • intervalUnit — единица времени. Доступное значение: DAYS.
      • paths — список путей до артефактов, которые нужно сканировать. Укажите *, чтобы сканировать все артефакты в реестре.
      • disabled — отключить сканирование.
  3. Создайте политику автоматического сканирования:

    yc cloud-registry registry scan-policy create <имя_политики> \
      --registry-id <идентификатор_реестра> \
      --description <описание_политики> \
      --scan-lang-packages \
      --rules <путь_к_файлу_с_правилами>
    

    Где:

    • <имя_политики> — имя политики автоматического сканирования.
    • --registry-id — идентификатор реестра, для которого создается политика.
    • --description — описание политики. Необязательный параметр.
    • --scan-lang-packages — включить сканирование языковых пакетов. Необязательный параметр.
    • --rules — путь к JSON-файлу с правилами сканирования. Необязательный параметр.

Чтобы создать политику автоматического сканирования реестра, воспользуйтесь методом REST API create для ресурса ScanPolicy или вызовом gRPC API ScanPolicyService/Create.

Ручное сканированиеРучное сканирование

Вы можете запустить сканирование выбранных артефактов в реестре вручную.

Консоль управления
CLI
API
  1. В консоли управления выберите каталог, в котором находится реестр.
  2. Перейдите в сервис Cloud Registry.
  3. На панели слева выберите Реестры.
  4. Выберите реестр.
  5. Перейдите на вкладку Сканер.
  6. Нажмите Новое сканирование.
  7. Выберите артефакты, которые хотите сканировать, и нажмите Добавить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для сканирования артефакта:

    yc cloud-registry artifact scanner scan --help
    
  2. Получите список артефактов в реестре:

    yc cloud-registry registry list-artifacts <имя_или_идентификатор_реестра>
    
  3. Запустите сканирование артефакта:

    yc cloud-registry artifact scanner scan <идентификатор_артефакта>
    

Чтобы запустить сканирование артефакта, воспользуйтесь вызовом gRPC API ScannerService/Scan.

Была ли статья полезна?

Предыдущая
Политика жизненного цикла
Следующая
Установить и настроить Docker
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»