ARM-Container-Images mit Snyk scannen
1. Oktober 2020
0 Min. LesezeitARM-basierte Systeme werden bei Entwicklerinnen und Entwicklern immer beliebter – für Edge- und IoT-Anwendungsfälle ebenso wie für bestimmte Server-Anwendungen, etwa mit den AWS Graviton Amazon EC2-Instances. Docker bietet ein immer flexibleres Toolset zum Erstellen von Container-Images für mehrere Architekturen. Doch woran erkennen Sie, ob diese Images sicher sind?
ARM-Entwicklerinnen und -Entwicklern dabei helfen, ihre Container zu schützen
Snyk unterstützt jetzt das Scannen von Docker-Images, die für ARM (oder tatsächlich jede andere Plattform) erstellt wurden. Wenn das betreffende Tag ausschließlich für ARM erstellt wurde, müssen Sie einfach wie gewohnt die Snyk CLI auf das Image anwenden:
Manche Docker-Images unterstützen jedoch mehrere Plattformen und verwenden dafür Manifest-Listen. Weitere Informationen dazu finden Sie hier: So werden diese Images mit Docker erstellt und veröffentlicht.

Bei einem Image wie dem obigen können Sie die zu testende Plattform mit dem Flag --platform explizit angeben. Hier sehen Sie ein Beispiel für einen Test des Debian-Images von Docker Hub:
Plattforminformationen in Snyk nutzen
Die Plattforminformationen sind auch auf der Snyk-Projektseite verfügbar, wenn Sie ARM-Images aus einer Container-Registry wie ACR, Docker Hub, ECR oder GCR importieren oder ein Image mit snyk container monitor zur Nachverfolgung durch Snyk hinzufügen. Die Plattform wird in den Projektmetadaten angezeigt.

Kundinnen und Kunden können die Plattforminformationen auch über die Snyk API abrufen. Wenn Sie ein Container-Image-Projekt abrufen, sollte das Attribut imagePlatform die Plattform enthalten.

Nächste Schritte
Wir bei Snyk sind sehr gespannt darauf, wie Entwicklerinnen und Entwickler die ARM-Plattform in den nächsten Jahren nutzen werden. Wir werden nach weiteren Möglichkeiten suchen, Entwicklerinnen und Entwickler dabei zu unterstützen, sichere Docker-Images zu erstellen – unabhängig davon, für welche Plattform sie sich entscheiden.
Probieren Sie die oben gezeigte neue ARM-Funktion aus, indem Sie die neueste Version der Snyk CLI herunterladen.
Starten Sie mit Capture the Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.
