展開されたイメージ スキャンと脆弱性の詳細を表示するには、次の手順を実行します。

手順

  1. 左側のナビゲーション ペインで、システム構成とロールに応じて次のいずれかを実行します。
    • Kubernetes Security DevOps または SecOps ロールがあり、システムにコンテナ セキュリティ機能しかない場合は、[インベントリ] > [コンテナ イメージ] の順にクリックします。
    • 他のロールがあり、システムにコンテナ セキュリティ機能とその他の Carbon Black Cloud 機能がある場合は、[インベントリ] > [Kubernetes] > [コンテナ イメージ] の順にクリックします。
  2. [展開されたイメージ] タブを選択します。
  3. [イメージの詳細] パネルを展開するには、行の右側にある矢印 右矢印 (>) アイコン アイコンをクリックします。
    [コンテナ イメージ] 画面の [イメージの詳細] パネル
    • イメージを再スキャンするには、[再スキャン] をクリックします。コンテナ イメージの手動再スキャンを参照してください。
    • Kubernetes ワークロードの詳細を表示するには、[Kubernetes] セクションの[ワークロード] の横にあるリンク[リンク] アイコン アイコンをクリックします。
    • シークレットを含むファイルに関する情報にアクセスするには、 [シークレット] セクションでファイル名をクリックします。
    • 脆弱性が特定された CVE コードとパッケージの簡単な説明を表示するには、[CVE] の左側にあるキャレット キャレット アイコン アイコンをクリックします。

      [展開されたイメージ] タブ上の脆弱性の詳細

    • このコンテナのすべての脆弱性を表示するには、[脆弱性] セクションのリンク[リンク] アイコン アイコンをクリックします。コンテナ イメージの脆弱性の調査を参照してください。
    • 展開されたイメージに関するその他の詳細を表示するには、[イメージの詳細] セクションで [詳細を表示] をクリックします。[イメージ スキャン レポート] 画面の [概要] タブが開きます。

      [概要] タブ

  4. シークレットに関する追加情報は、次の方法で表示できます。
    • [ラベル] リンク アイコン アイコンをクリックします。例:

      シークレットを含むイメージのラベル リスト

    • [環境変数] リンク アイコン アイコンをクリックします。例:

      シークレットを含むコンテナの環境変数のリスト