Descubrimientos Docker
Los descubrimientos Docker permiten listar un conjunto de imágenes Docker a partir de un registro o de un despliegue existente. Las imágenes Docker descubiertas pueden añadirse luego mediante una acción masiva a Cyberwatch para ser escaneadas.
Descubrimiento desde Linux
Requisitos previos
Los descubrimientos de imágenes Docker en activos Linux requieren:
- Imágenes en ejecución
- Derechos sudo si el usuario no es root o si la escritura en el socket no está autorizada
Este descubrimiento permite recuperar todas las imágenes Docker presentes en todas las máquinas Linux dentro del Perímetro de transferencia.
Por defecto, el Perímetro de transferencia incluye todos los activos Linux, pero es posible restringirlo seleccionando uno o varios grupos en el campo Perímetro de transferencia del formulario.
Añadir las imágenes Docker descubiertas
Desde la lista de activos descubiertos, podrá ver y filtrar las imágenes que no tienen activos asociados. Para añadirlas a Cyberwatch, puede seleccionar las que desea escanear y hacer clic en Acciones masivas > Escanear como imágenes Docker.
La adición de imágenes Docker recién descubiertas a Cyberwatch puede automatizarse activando el registro automático desde el formulario de edición del descubrimiento.
El registro se elige automáticamente a partir del nombre de la imagen descubierta. Por ejemplo, una imagen example.com/library/hello utilizará automáticamente el registro Docker example.com, siempre que se haya añadido como credencial registrada. Si el registro es nuevo, se creará automáticamente una credencial registrada y luego podrá editarse manualmente si se requiere autenticación. A veces es posible indicar un registro preferente, pero solo se utilizará para las imágenes descubiertas cuyo registro en el nombre corresponda con el punto de entrada del registro.