Chuyển tới nội dung chính

Các thao tác cơ bản với Container Registry asset

Container Registry asset bao gồm container image được tích hợp qua FPT Container Registry hoặc Harbor.

Các thao tác chung (Disable, Enable, Delete), xem Quản lý Assets.

Thêm Container Registry asset

  1. Trong Workspace, click Add Asset.
  2. Chọn FPT Container Registry hoặc Harbor.

Container Registry — Add Asset: chọn registry và image

ghi chú

Popup Add Asset chỉ hiển thị registry đã được tích hợp trong màn Integration.

  1. Chọn imageimage tag, sau đó click Add.

Sau khi thêm thành công, hệ thống tự động chạy scan đầu tiên và hiển thị kết quả trong tab All Assets.

Xem tổng quan asset

Click tên Container Registry asset bất kỳ để mở màn hình Asset Overview.

Container Registry — Asset Overview

Tổng quan hiển thị:

  • General information: Asset Name, Asset Access (Public/Private), Status, Owner, Added By, Added At
  • Metadata: Image ID, Manifest Digest, Image Tag, Image VPC, Base Image, Platform, Target OS, Image Size
  • Issue overview: Scan Type, Scan Time, Total Open Issues, số issue theo Severity, biểu đồ Scanning Times By Day (7 ngày gần nhất)
  • Latest requests: tối đa 3 scan request gần nhất

Xem lịch sử scan

Chọn tab History trên màn hình Asset Overview.

Container Registry — Lịch sử scan asset

Xem danh sách issue

Chọn tab Issue của asset để xem issue theo loại scan.

Container Registry — Danh sách issue

Mỗi issue card hiển thị: Severity, Package Name, Issue Title, CWE/CVE/CVSS reference, Score (0–10), Issue Status, Exploit Status, Image Layer, Fixed in Version.

Filter theo: Severity, Status, Priority Score, Issue Type, "Fixed in" available, Image Layer, Exploit Maturity, Exploit Status.

Sort theo: Severity (C→H→M→L), Score, Created Time. Mặc định: Score giảm dần.

Xem chi tiết issue

Click Details trên issue card bất kỳ để mở popup Issue Detail.

Container Registry — Chi tiết issue

Issue Detail hiển thị: Severity, Package Name, Vulnerability Type, Issue Status, Issue Description, Issue Remediation (Current package, Fixed in version), Security Information (CVSS score, attack vector), References, Manifest Layer, Code Block và Activity log.