Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Container Registry
  • Начало работы
  • Yandex Container Solution
    • Обзор
    • Docker-образ
    • Том Docker
    • Реестр
    • Репозиторий
    • Политика автоматического удаления Docker-образов
    • Сканер уязвимостей
    • Триггер Cloud Functions
    • Резервное копирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Решение проблем
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Типы сканирования
  • Примеры использования
  1. Концепции
  2. Сканер уязвимостей

Сканер уязвимостей

Статья создана
Yandex Cloud
Обновлена 2 апреля 2025 г.
  • Типы сканирования
  • Примеры использования

Важно

Функциональность доступна только в регионе Россия.

Сканер уязвимостей — сервис, который позволяет:

  • провести статический анализ Docker-образа на наличие уязвимостей в компонентах, библиотеках и зависимостях, которые используются в Docker-образе;
  • сравнить содержимое Docker-образа с базами уязвимостей CVE.

Сканер уязвимостей работает только с Docker-образами из Container Registry. Пользователь может сканировать те Docker-образы, на которые у него есть права.

При сканировании происходит распаковка Docker-образа и поиск версий установленных пакетов (deb). Затем найденные версии пакетов сверяются с базой данных известных уязвимостей.

На данный момент поддерживаются следующие операционные системы, на базе которых собраны пользовательские Docker-образы:

  • Alpine 3.10, 3.11, 3.12, 3.13, 3.14, 3.15, 3.16, 3.17, 3.19, 3.20
  • Amazon 2 (Karoo)
  • CentOS 5, 6, 7, 8
  • Debian 7, 8, 9, 10, 11
  • Redhat 8.0, 8.1, 8.2, 8.3, 8.4, 8.5, 8.6, 8.8, 9.0, 9.1
  • Ubuntu 14.04, 16.04, 18.04, 20.04, 20.10, 21.04, 21.10, 22.04, 24.06

Примечание

Сканирование Docker-образов на наличие уязвимостей тарифицируется.

Типы сканированияТипы сканирования

Можно сканировать загруженные в реестр Docker-образы на наличие уязвимостей:

  • вручную — сканирование запускается пользователем;
  • при загрузке — Docker-образы сканируются автоматически при загрузке;
  • по расписанию — Docker-образы сканируются автоматически по указанному пользователем расписанию.

Примеры использованияПримеры использования

  • Сканирование уязвимостей при непрерывном развертывании приложений Managed Service for Kubernetes с помощью GitLab.
  • Хранение Docker-образов из проектов Yandex Managed Service for GitLab.

См. такжеСм. также

Как найти уязвимости и не сломать CI/CD-пайплайн.

Была ли статья полезна?

Предыдущая
Политика автоматического удаления Docker-образов
Следующая
Триггер Cloud Functions
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»