describe-image-scan-findings
Описание
Возвращает результаты сканирования изображения для указанного изображения.
См. также: Документацию API AWS
describe-image-scan-findings является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлечь данные из результатов следующих выражений запроса: imageScanFindings.findings, imageScanFindings.enhancedFindings
Синтаксис
describe-image-scan-findings
[--registry-id <value>]
--repository-name <value>
--image-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--registry-id (строка)
--repository-name (строка)
--image-id (структура)
Объект с идентификационной информацией для изображения в репозитории Amazon ECR.
imageDigest -> (строка)
sha256 дайджест манифеста изображения.imageTag -> (строка)
Краткая синтаксическая запись:
imageDigest=string,imageTag=string
Синтаксис JSON:
{
"imageDigest": "string",
"imageTag": "string"
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания, с какой точки начать постраничный вывод. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды будет предоставлен NextToken. Для возобновления постраничного вывода необходимо предоставить значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла с учетными данными.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить постраничный вывод для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования UNIX-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для описания результатов сканирования изображения
Следующий пример describe-image-scan-findings возвращает результаты сканирования изображения для изображения с использованием дайджеста изображения в указанном репозитории в регистре по умолчанию для учетной записи.
aws ecr describe-image-scan-findings \
--repository-name sample-repo \
--image-id imageDigest=sha256:74b2c688c700ec95a93e478cdb959737c148df3fbf5ea706abe0318726e885e6
Вывод:
{
"imageScanFindings": {
"findings": [
{
"name": "CVE-2019-5188",
"description": "A code execution vulnerability exists in the directory rehashing functionality of E2fsprogs e2fsck 1.45.4. A specially crafted ext4 directory can cause an out-of-bounds write on the stack, resulting in code execution. An attacker can corrupt a partition to trigger this vulnerability.",
"uri": "http://people.ubuntu.com/~ubuntu-security/cve/CVE-2019-5188",
"severity": "MEDIUM",
"attributes": [
{
"key": "package_version",
"value": "1.44.1-1ubuntu1.1"
},
{
"key": "package_name",
"value": "e2fsprogs"
},
{
"key": "CVSS2_VECTOR",
"value": "AV:L/AC:L/Au:N/C:P/I:P/A:P"
},
{
"key": "CVSS2_SCORE",
"value": "4.6"
}
]
}
],
"imageScanCompletedAt": 1579839105.0,
"vulnerabilitySourceUpdatedAt": 1579811117.0,
"findingSeverityCounts": {
"MEDIUM": 1
}
},
"registryId": "123456789012",
"repositoryName": "sample-repo",
"imageId": {
"imageDigest": "sha256:74b2c688c700ec95a93e478cdb959737c148df3fbf5ea706abe0318726e885e6"
},
"imageScanStatus": {
"status": "COMPLETE",
"description": "The scan was completed successfully."
}
}
Дополнительную информацию см. в разделе Сканирование изображений в руководстве пользователя Amazon ECR.
Вывод
registryId -> (строка)
repositoryName -> (строка)
imageId -> (структура)
Объект с идентификационной информацией для изображения в репозитории Amazon ECR.
imageDigest -> (строка)
sha256 дайджест манифеста изображения.imageTag -> (строка)
imageScanStatus -> (структура)
Текущее состояние сканирования.
status -> (строка)
description -> (строка)
imageScanFindings -> (структура)
Информация, содержащаяся в результатах сканирования изображения.
imageScanCompletedAt -> (метка времени)
vulnerabilitySourceUpdatedAt -> (метка времени)
findingSeverityCounts -> (карта)
Количество уязвимостей в изображении, отсортированные по степени критичности.
key -> (строка)
value -> (целое число)
findings -> (список)
Результаты сканирования изображения.
(структура)
Содержит информацию о результате сканирования изображения.
name -> (строка)
description -> (строка)
uri -> (строка)
severity -> (строка)
attributes -> (список)
Коллекция атрибутов узла, с которого получен результат.
(структура)
Этот тип данных используется в типе данных ImageScanFinding.
key -> (строка)
value -> (строка)
enhancedFindings -> (список)
Подробная информация о результатах расширенного сканирования от Amazon Inspector.
(структура)
Подробности расширенного сканирования изображения. Возвращается, когда расширенное сканирование включено для вашего частного реестра.
awsAccountId -> (строка)
description -> (строка)
findingArn -> (строка)
firstObservedAt -> (метка времени)
lastObservedAt -> (метка времени)
packageVulnerabilityDetails -> (структура)
Объект, содержащий сведения об уязвимости пакета.
cvss -> (список)
Объект, содержащий сведения о баллах CVSS для результата.
(структура)
Балы CVSS для результата.
baseScore -> (двойное число)
scoringVector -> (строка)
source -> (строка)
version -> (строка)
referenceUrls -> (список)
Один или несколько URL-адресов, содержащих сведения об этом типе уязвимости.
(строка)
relatedVulnerabilities -> (список)
Одна или несколько уязвимостей, связанных с той, которая была определена в этом результате.
(строка)
source -> (строка)
sourceUrl -> (строка)
vendorCreatedAt -> (метка времени)
vendorSeverity -> (строка)
vendorUpdatedAt -> (метка времени)
vulnerabilityId -> (строка)
vulnerablePackages -> (список)
Пакеты, затронутые этой уязвимостью.
(структура)
Информация об уязвимом пакете, определенном результатом.
arch -> (строка)
epoch -> (целое число)
filePath -> (строка)
name -> (строка)
packageManager -> (строка)
release -> (строка)
sourceLayerHash -> (строка)
version -> (строка)
fixedInVersion -> (строка)
remediation -> (структура)
Объект, содержащий сведения о том, как устранить результат.
recommendation -> (структура)
Объект, содержащий информацию о рекомендуемом способе устранения результата.
url -> (строка)
text -> (строка)
resources -> (список)
Содержит информацию о ресурсах, участвующих в результате.
(структура)
Подробности о ресурсе, участвующем в результате.
details -> (структура)
Объект, содержащий сведения о ресурсе, участвующем в результате.
awsEcrContainerImage -> (структура)
Объект, содержащий сведения об изображении контейнера Amazon ECR, участвующем в результате.
architecture -> (строка)
author -> (строка)
imageHash -> (строка)
imageTags -> (список)
Теги изображений, прикрепленные к изображению контейнера Amazon ECR.
(строка)
platform -> (строка)
pushedAt -> (метка времени)
registry -> (строка)
repositoryName -> (строка)
id -> (строка)
tags -> (карта)
Теги, прикрепленные к ресурсу.
key -> (строка)
value -> (строка)
type -> (строка)
score -> (двойное число)
scoreDetails -> (структура)
Объект, содержащий подробности о баллах Amazon Inspector.
cvss -> (структура)
Объект, содержащий подробности о баллах CVSS, присвоенных результату.
adjustments -> (список)
Объект, содержащий подробности об изменениях, внесенных Amazon Inspector в балл CVSS.
(структура)
Подробности изменений, внесенных Amazon Inspector в балл CVSS для результата.
metric -> (строка)
reason -> (строка)
score -> (двойное число)
scoreSource -> (строка)
scoringVector -> (строка)
version -> (строка)
severity -> (строка)
status -> (строка)
title -> (строка)
type -> (строка)
updatedAt -> (метка времени)
fixAvailable -> (строка)
YES , NO или PARTIAL . PARTIAL исправление означает, что некоторые, но не все, пакеты, определенные в результате, имеют исправления, доступные через обновленные версии.exploitAvailable -> (строка)
nextToken -> (строка)
nextToken для включения в будущий запрос DescribeImageScanFindings. Когда результаты запроса DescribeImageScanFindings превышают maxResults, это значение может быть использовано для получения следующей страницы результатов. Это значение равно null, если больше результатов нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.