Discovery Docker

Le discovery Docker consentono di elencare un insieme di immagini Docker a partire da un registry o da una distribuzione esistente. Le immagini Docker individuate possono quindi essere aggiunte a Cyberwatch tramite un’azione in blocco per essere scansionate.

Registry Harbor

Prerequisiti

Le discovery Registry Harbor richiedono (a scelta):

  • Un account amministratore di sistema Harbor per accedere ai progetti pubblici e privati
  • Un account robot con l’autorizzazione di elencare tutti gli artefatti dei progetti
  • Un account guest per accedere ai progetti pubblici

Per utilizzare la discovery Registry Harbor, è necessario prima salvare il registry come Registry Docker dal menu Credenziali salvate. Sarà quindi possibile avviare la discovery dal menu Discovery, cliccando sul pulsante Aggiungi e poi su Registry Harbor nella sezione Immagini Docker e scegliendo il registry come Credenziali. Se il registry è configurato correttamente, la discovery elencherà tutte le immagini trovate.

Su un registry Harbor, la discovery Registry Docker riporta tutti gli artefatti che hanno un tag, e non solo le immagini, mentre la discovery Registry Harbor consente di riportare tutte le immagini, che abbiano un tag o meno.

Aggiungere le immagini Docker individuate

Dall’elenco degli asset individuati, è possibile visualizzare e filtrare le immagini che non hanno asset associati. Per aggiungerle a Cyberwatch, è possibile selezionare quelle da scansionare e cliccare su Azioni in blocco > Scansiona come immagini Docker.

L’aggiunta a Cyberwatch delle immagini Docker appena individuate può essere automatizzata attivando la registrazione automatica dal modulo di modifica della discovery.

Il registry viene scelto automaticamente in base al nome dell’immagine individuata. Ad esempio, un’immagine example.com/library/hello utilizzerà automaticamente il registry Docker example.com, a condizione tuttavia che sia stato aggiunto come credenziale salvata. Se il registry è nuovo, verrà creata automaticamente una credenziale salvata, che potrà essere modificata manualmente in seguito se è richiesta un’autenticazione. Talvolta è possibile indicare un registry preferito, ma verrà utilizzato solo per le immagini individuate il cui registry presente nel nome corrisponde all’endpoint del registry.