Notice
Archives
목록clair (1)
<src="photo.png">

일단 퀵하게 간다. (나를 위한 나만의 지식이니.) AWS 마켓플레이스 등록 작업 때문에 이미지에 대한 보안 검증을 할 필요가 있었고, ECR에서 실행 할 수 있는 Scanner 상에서는 안 보이지만, 실제 시스템상에 이미지를 등록하려고 할 때 발견되는 보안 취약점이 있어서 이 부분을 해결하기 위해 Clair 라는 Tool을 사용해보기로 했다. 일단 Clair를 검색해보니 아래와 같이 2개의 github 주소가 떴다. quay는 어디 다른데서도 들어본 듯한데.. 오픈소스에 많이 기여하는 건 확실한 것 같다. 본론에 앞서 결론을 먼저 얘기하자면.. 난 arminc/clair-scanner repo 를 사용하게 되었다. 단순하게 quay 쪽 소스가 제대로 동작 안 해서 이지만.. 그럼 바로 검증한 내용으로 ..
개발
2021. 6. 14. 01:56