For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/containers-orchestration/managed-private-registry/scan-docker-images-vulnerabilities.md.

Analyser les vulnérabilités des images Docker avec OVHcloud Managed Private Registry

Voir en Markdown

Découvrez comment analyser les vulnérabilités des images Docker avec OVHcloud Managed Private Registry

Le service OVHcloud Managed Private Registry est un registre cloud-native composite qui prend en charge à la fois la gestion des images de conteneurs et celle des charts Helm.

Ce guide explique comment activer le scanner de vulnérabilités et analyser manuellement une image dans un service OVHcloud Managed Private Registry.

Avant de commencer

Ce tutoriel suppose que vous disposez déjà d'un OVHcloud Managed Private Registry opérationnel et que vous avez suivi les guides Creating a private registry, Connecting to the UI, Managing users and projects et Creating and using private images.

Vous devez disposer d'au moins une image dans votre Private Registry :

Image Docker dans OVHcloud Managed Private Registry

En pratique

Vous pouvez analyser les images de votre registre privé depuis l'interface Harbor.

Vérifier qu'un scanner de vulnérabilités est activé

Par défaut, lorsque vous créez un Private Registry, vous devez choisir un plan M ou L pour pouvoir activer un scanner de vulnérabilités.

Info

Avec les plans M et L, OVHcloud installe et maintient un scanner de vulnérabilités pour vous : Trivy pour Harbor version 2.x ou Clair pour Harbor version 1.x.

Pour vérifier la présence d'un scanner de vulnérabilités dans votre registre privé, rendez-vous dans Interrogation Services depuis la barre de navigation.

Scanner de vulnérabilités dans OVHcloud Managed Private Registry

Comme vous pouvez le constater, Trivy est installé et prêt à l'emploi.

Si vous souhaitez ajouter manuellement un scanner de vulnérabilités, vous pouvez également le faire via New Scanner. Il ne sera toutefois ni mis à jour ni maintenu par OVHcloud.

Analyser une image Docker manuellement

Vous pouvez analyser une image Docker manuellement. Pour cela, accédez à votre projet, sélectionnez une image et cliquez sur Scan.

Analyse des images Docker dans OVHcloud Managed Private Registry

Le scanner démarre l'analyse de l'image.

Analyse des images Docker dans OVHcloud Managed Private Registry

Le nombre de vulnérabilités s'affiche.

Analyse des images Docker dans OVHcloud Managed Private Registry

Lorsque vous survolez la colonne des vulnérabilités, un graphique présentant leur criticité s'affiche.

Analyse des images Docker dans OVHcloud Managed Private Registry

Cliquez sur l'identifiant de l'image pour afficher toutes les vulnérabilités, classées par criticité.

Analyse des images Docker dans OVHcloud Managed Private Registry

Analyser toutes les images

Vous pouvez également analyser manuellement toutes les images de votre registre privé.

Pour cela, rendez-vous dans l'onglet Vulnerability et ouvrez Interrogation Services. Cliquez ensuite sur Scan Now.

Analyse des images Docker dans OVHcloud Managed Private Registry

Analyser toutes les images régulièrement

Vous pouvez planifier une analyse :

  • toutes les heures
  • tous les jours
  • toutes les semaines
  • quand vous le souhaitez (à saisir au format cron)

Pour cela, sélectionnez la planification et cliquez sur le bouton Save.

Analyse des images Docker dans OVHcloud Managed Private Registry

Aller plus loin

Pour une vue d'ensemble du service OVHcloud Managed Private Registry, consultez le site OVHcloud Managed Private Registry.

Cette page vous a-t-elle aidé ?