Spec-Zone.ru › AWS CLI v2

[ aws . ecr ]

describe-image-scan-findings

Описание

Возвращает результаты сканирования изображения для указанного изображения.

См. также: Документацию API AWS

describe-image-scan-findings является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлечь данные из результатов следующих выражений запроса: imageScanFindings.findings, imageScanFindings.enhancedFindings

Синтаксис

  describe-image-scan-findings
[--registry-id <value>]
--repository-name <value>
--image-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--registry-id (строка)

Идентификатор учетной записи Amazon Web Services, связанный с регистром, содержащим репозиторий, для которого необходимо описать результаты сканирования изображения. Если регистр не указан, используется регистр по умолчанию.

--repository-name (строка)

Репозиторий для изображения, для которого нужно описать результаты сканирования.

--image-id (структура)

Объект с идентификационной информацией для изображения в репозитории Amazon ECR.

imageDigest -> (строка)

sha256 дайджест манифеста изображения.

imageTag -> (строка)

Тег, используемый для изображения.

Краткая синтаксическая запись:

imageDigest=string,imageTag=string

Синтаксис JSON:

{
  "imageDigest": "string",
  "imageTag": "string"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания, с какой точки начать постраничный вывод. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды будет предоставлен NextToken. Для возобновления постраничного вывода необходимо предоставить значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла с учетными данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить постраничный вывод для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования UNIX-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для описания результатов сканирования изображения

Следующий пример describe-image-scan-findings возвращает результаты сканирования изображения для изображения с использованием дайджеста изображения в указанном репозитории в регистре по умолчанию для учетной записи.

aws ecr describe-image-scan-findings \
    --repository-name sample-repo \
    --image-id imageDigest=sha256:74b2c688c700ec95a93e478cdb959737c148df3fbf5ea706abe0318726e885e6

Вывод:

{
    "imageScanFindings": {
      "findings": [
          {
              "name": "CVE-2019-5188",
              "description": "A code execution vulnerability exists in the directory rehashing functionality of E2fsprogs e2fsck 1.45.4. A specially crafted ext4 directory can cause an out-of-bounds write on the stack, resulting in code execution. An attacker can corrupt a partition to trigger this vulnerability.",
              "uri": "http://people.ubuntu.com/~ubuntu-security/cve/CVE-2019-5188",
              "severity": "MEDIUM",
              "attributes": [
                  {
                      "key": "package_version",
                      "value": "1.44.1-1ubuntu1.1"
                  },
                  {
                      "key": "package_name",
                      "value": "e2fsprogs"
                  },
                  {
                      "key": "CVSS2_VECTOR",
                      "value": "AV:L/AC:L/Au:N/C:P/I:P/A:P"
                  },
                  {
                      "key": "CVSS2_SCORE",
                      "value": "4.6"
                  }
              ]
          }
      ],
      "imageScanCompletedAt": 1579839105.0,
      "vulnerabilitySourceUpdatedAt": 1579811117.0,
      "findingSeverityCounts": {
          "MEDIUM": 1
      }
  },
  "registryId": "123456789012",
  "repositoryName": "sample-repo",
  "imageId": {
      "imageDigest": "sha256:74b2c688c700ec95a93e478cdb959737c148df3fbf5ea706abe0318726e885e6"
  },
  "imageScanStatus": {
      "status": "COMPLETE",
      "description": "The scan was completed successfully."
  }
}

Дополнительную информацию см. в разделе Сканирование изображений в руководстве пользователя Amazon ECR.

Вывод

registryId -> (строка)

Идентификатор реестра, связанный с запросом.

repositoryName -> (строка)

Название репозитория, связанное с запросом.

imageId -> (структура)

Объект с идентификационной информацией для изображения в репозитории Amazon ECR.

imageDigest -> (строка)

sha256 дайджест манифеста изображения.

imageTag -> (строка)

Тег, используемый для изображения.

imageScanStatus -> (структура)

Текущее состояние сканирования.

status -> (строка)

Текущее состояние сканирования изображения.

description -> (строка)

Описание состояния сканирования изображения.

imageScanFindings -> (структура)

Информация, содержащаяся в результатах сканирования изображения.

imageScanCompletedAt -> (метка времени)

Время последнего завершенного сканирования изображения.

vulnerabilitySourceUpdatedAt -> (метка времени)

Время последнего сканирования данных о уязвимостях.

findingSeverityCounts -> (карта)

Количество уязвимостей в изображении, отсортированные по степени критичности.

key -> (строка)

value -> (целое число)

findings -> (список)

Результаты сканирования изображения.

(структура)

Содержит информацию о результате сканирования изображения.

name -> (строка)

Название, связанное с результатом, обычно номер CVE.

description -> (строка)

Описание результата.

uri -> (строка)

Ссылка, содержащая дополнительные сведения об уязвимости безопасности.

severity -> (строка)

Критичность результата.

attributes -> (список)

Коллекция атрибутов узла, с которого получен результат.

(структура)

Этот тип данных используется в типе данных ImageScanFinding.

key -> (строка)

Ключ атрибута.

value -> (строка)

Значение, назначенное ключу атрибута.

enhancedFindings -> (список)

Подробная информация о результатах расширенного сканирования от Amazon Inspector.

(структура)

Подробности расширенного сканирования изображения. Возвращается, когда расширенное сканирование включено для вашего частного реестра.

awsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, связанный с изображением.

description -> (строка)

Описание результата.

findingArn -> (строка)

Amazon Resource Name (ARN) результата.

firstObservedAt -> (метка времени)

Дата и время, когда результат был впервые обнаружен.

lastObservedAt -> (метка времени)

Дата и время последнего наблюдения за результатом.

packageVulnerabilityDetails -> (структура)

Объект, содержащий сведения об уязвимости пакета.

cvss -> (список)

Объект, содержащий сведения о баллах CVSS для результата.

(структура)

Балы CVSS для результата.

baseScore -> (двойное число)

Базовый балл CVSS, используемый для результата.

scoringVector -> (строка)

Векторная строка баллов CVSS.

source -> (строка)

Источник баллов CVSS.

version -> (строка)

Версия CVSS, использованная для баллов.

referenceUrls -> (список)

Один или несколько URL-адресов, содержащих сведения об этом типе уязвимости.

(строка)

relatedVulnerabilities -> (список)

Одна или несколько уязвимостей, связанных с той, которая была определена в этом результате.

(строка)

source -> (строка)

Источник информации об уязвимости.

sourceUrl -> (строка)

URL-адрес источника информации об уязвимости.

vendorCreatedAt -> (метка времени)

Дата и время, когда эта уязвимость была впервые добавлена в базу данных поставщика.

vendorSeverity -> (строка)

Критичность, заданная поставщиком для этого типа уязвимости.

vendorUpdatedAt -> (метка времени)

Дата и время последнего обновления поставщиком этой уязвимости в базе данных.

vulnerabilityId -> (строка)

Идентификатор этой уязвимости.

vulnerablePackages -> (список)

Пакеты, затронутые этой уязвимостью.

(структура)

Информация об уязвимом пакете, определенном результатом.

arch -> (строка)

Архитектура уязвимого пакета.

epoch -> (целое число)

Эпоха уязвимого пакета.

filePath -> (строка)

Путь к файлу уязвимого пакета.

name -> (строка)

Название уязвимого пакета.

packageManager -> (строка)

Система управления пакетами уязвимого пакета.

release -> (строка)

Релиз уязвимого пакета.

sourceLayerHash -> (строка)

Хеш исходного слоя уязвимого пакета.

version -> (строка)

Версия уязвимого пакета.

fixedInVersion -> (строка)

Версия пакета, содержащая исправление уязвимости.

remediation -> (структура)

Объект, содержащий сведения о том, как устранить результат.

recommendation -> (структура)

Объект, содержащий информацию о рекомендуемом способе устранения результата.

url -> (строка)

URL-адрес с рекомендациями по устранению CVE.

text -> (строка)

Рекомендуемый способ устранения результата.

resources -> (список)

Содержит информацию о ресурсах, участвующих в результате.

(структура)

Подробности о ресурсе, участвующем в результате.

details -> (структура)

Объект, содержащий сведения о ресурсе, участвующем в результате.

awsEcrContainerImage -> (структура)

Объект, содержащий сведения об изображении контейнера Amazon ECR, участвующем в результате.

architecture -> (строка)

Архитектура изображения контейнера Amazon ECR.

author -> (строка)

Автор изображения контейнера Amazon ECR.

imageHash -> (строка)

Хеш изображения контейнера Amazon ECR.

imageTags -> (список)

Теги изображений, прикрепленные к изображению контейнера Amazon ECR.

(строка)

platform -> (строка)

Платформа изображения контейнера Amazon ECR.

pushedAt -> (метка времени)

Дата и время, когда изображение контейнера Amazon ECR было опубликовано.

registry -> (строка)

Реестр, которому принадлежит изображение контейнера Amazon ECR.

repositoryName -> (строка)

Имя репозитория, в котором находится изображение контейнера Amazon ECR.

id -> (строка)

Идентификатор ресурса.

tags -> (карта)

Теги, прикрепленные к ресурсу.

key -> (строка)

value -> (строка)

type -> (строка)

Тип ресурса.

score -> (двойное число)

Балл Amazon Inspector, присвоенный результату.

scoreDetails -> (структура)

Объект, содержащий подробности о баллах Amazon Inspector.

cvss -> (структура)

Объект, содержащий подробности о баллах CVSS, присвоенных результату.

adjustments -> (список)

Объект, содержащий подробности об изменениях, внесенных Amazon Inspector в балл CVSS.

(структура)

Подробности изменений, внесенных Amazon Inspector в балл CVSS для результата.

metric -> (строка)

Метрика, использованная для изменения баллов CVSS.

reason -> (строка)

Причина изменения баллов CVSS.

score -> (двойное число)

Балл CVSS.

scoreSource -> (строка)

Источник баллов CVSS.

scoringVector -> (строка)

Вектор для баллов CVSS.

version -> (строка)

Версия CVSS, используемая для оценки.

severity -> (строка)

Степень критичности результата.

status -> (строка)

Состояние результата.

title -> (строка)

Название результата.

type -> (строка)

Тип результата.

updatedAt -> (метка времени)

Дата и время последнего обновления результата.

fixAvailable -> (строка)

Подробности о том, доступно ли исправление с помощью обновления версии. Это значение может быть YES , NO или PARTIAL . PARTIAL исправление означает, что некоторые, но не все, пакеты, определенные в результате, имеют исправления, доступные через обновленные версии.

exploitAvailable -> (строка)

Если в вашей среде обнаружен результат с доступным эксплойтом.

nextToken -> (строка)

Значение nextToken для включения в будущий запрос DescribeImageScanFindings. Когда результаты запроса DescribeImageScanFindings превышают maxResults, это значение может быть использовано для получения следующей страницы результатов. Это значение равно null, если больше результатов нет.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API