容器映像显示了openssh服务器包的配置漏洞



我在注册表中的一个图像显示了这个配置问题:

Security Practice
SSH server package, openssh-server of version (none):7.4p1-21.el7, found.
How to Resolve
checking if ssh server is installed

但我不确定这到底意味着什么?我们确实安装了7.4p1-21.el7版本。这是否建议升级?决议不是很清楚。

您在报告中看到此问题的原因是在容器中安装SSH不是一种好的做法。

但是,如果您确实需要SSH,则可以为此检查创建一个豁免,以便不再针对报告中的图像标记此问题。您可以使用带有命令的IBMCloudContainerRegistry(cr(命令行执行此操作

ibmcloud cr exemption-add --help

或者通过UI单击配置问题-->创建豁免旁边的操作菜单(三个垂直点(。

有关设置豁免政策的更多信息,请查看此处的文档

相关内容

最新更新