Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Установка Stackland на Yandex BareMetal через PXE
    • Установка Stackland на виртуальные машины в Yandex Cloud
    • Настройка внешнего доступа к поду в кластере
    • Проверка подписи собственных образов
    • Все инструкции
      • Активировать пресет с политиками
      • Деактивировать политику
      • Удалить пресет с политиками
      • Посмотреть отчеты об уязвимостях
    • Проекты
    • Ресурсная модель
    • Масштабирование кластера
    • Лицензирование
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Через CLI
  • Через консоль управления
  • Если отчет не появился
  1. Пошаговые инструкции
  2. Политики
  3. Посмотреть отчеты об уязвимостях

Посмотреть отчеты об уязвимостях

Статья создана
Yandex Cloud
Обновлена 23 сентября 2026 г.
Открыть в Markdown
  • Через CLI
  • Через консоль управления
  • Если отчет не появился

Trivy Operator сканирует образы пользовательских приложений и сохраняет
результаты в ресурсах VulnerabilityReport.

Важно

Отчеты носят информационный характер. Наличие критических или серьезных
уязвимостей не блокирует создание, запуск и перезапуск подов.

Через CLIЧерез CLI

  1. Получите список отчетов во всех пространствах имен:

    kubectl get vulnerabilityreports.aquasecurity.github.io --all-namespaces
    
  2. Посмотрите нужный отчет:

    kubectl get vulnerabilityreport <имя_отчета> \
      --namespace <пространство_имен> \
      --output yaml
    

    Основные поля:

    • report.registry.server — реестр проверенного образа;
    • report.artifact — репозиторий, digest, tag и MIME type проверенного образа;
    • report.scanner — версия Trivy, создавшая отчет;
    • report.summary — количество находок по уровням серьезности;
    • report.vulnerabilities — идентификатор уязвимости, установленная и
      исправленная версии пакета, оценка и ссылка на описание.
  3. При необходимости получите стандартные отчеты Policy Manager, созданные
    адаптером для VulnerabilityReport с находками:

    kubectl get policyreports.wgpolicyk8s.io --all-namespaces \
      --selector trivy-operator.source=VulnerabilityReport
    

Через консоль управленияЧерез консоль управления

Критические и серьезные находки отображаются вместе с другими отчетами Policy
Manager. Название CVE показывается как текст: оно не является политикой Kyverno,
и для такой строки нельзя создать ClusterPolicyMute.

Если отчет не появилсяЕсли отчет не появился

Проверьте следующее:

  • PolicyManagerConfig.spec.enabled и
    PolicyManagerConfig.spec.settings.trivy.enabled не равны false;
  • пространство имен не входит в список исключений;
  • исходная нагрузка может загрузить образ с указанными ServiceAccount и
    imagePullSecrets;
  • завершилось задание сканирования в пространстве имен
    stackland-policy-manager;
  • scanner image и Trivy Server успешно получили входящие в поставку Java DB и
    основную vulnerability DB или настроены оба параметра соответствующего
    внешнего зеркала.

Была ли статья полезна?

Предыдущая
Удалить пресет с политиками
Следующая
Все инструкции
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»