Prisma Cloud Compute : レジストリ イメージが Defender によってスキャンされず、「サポートされているマニフェストが見つかりませんでした」というエラーが表示される
10516
Created On 02/26/23 04:32 AM - Last Modified 11/26/24 04:04 AM
Symptom
- に行く防御 > 脆弱性 > イメージ > レジストリ設定タブ、画像がスキャンされていませんPrisma CloudCompute Defender で「サポートされているマニフェストが見つかりませんでした」というエラーが表示される。
ディフェンダー ログ
Defender ログで Linux と Windows の両方のイメージに表示されるエラー メッセージの例:
ERRO YYYY-MM-DDT scanner.go:308 Failed to query image details <IMAGE> failed to find supported manifest {Manifests:[{Digest:sha256:<SHA Value> Platform:{Architecture:ppc64le Os:linux}}
ERRO YYYY-MM-DDT scanner.go:308 Failed to query image details <IMAGE> failed to find supported manifest {Manifests:[{Digest:sha256:<SHA Value> Platform:{Architecture:s390x Os:linux}}
ERRO YYYY-MM-DDT scanner.go:308 Failed to query image details <IMAGE> failed to find supported manifest {Manifests:[{Digest:sha256:<SHA Value> Platform:{Architecture:amd64 Os:windows}}Environment
- Prisma Cloud コンピューティング
Cause
- Prisma Cloud現在サポートしていますx86_64とARM64アーキテクチャ:システム要求
- イメージが異なるアーキテクチャ上にある場合。 Linux s390x または Windows amd64 (上記のエラー メッセージに見られるように) では、エラー ' でスキャンされない場合があります。サポートされているマニフェストが見つかりませんでした'。
Resolution
- イメージで異なるアーキテクチャを使用することがわかっているリポジトリをスキャン対象から除外します。
- これは、フィールドにレポ/イメージ名を入力することで実行できます '除外するリポジトリ'レジストリ設定の下。
- その間、他のアーキテクチャのイメージをスキャンするための機能リクエストを送信することを検討できます。これは、将来のリリースでサポートを含めるために社内チームによって評価されます。 https://prismacloud.ideas.aha.io/
Additional Information
- コンテナOSバージョンはホストと一致する必要がありますOSDefender が実行されるバージョン。
- たとえば、Windows Server 1803 の Defender は nanoserver:1803 をスキャンできますが、nanoserver:1809 をスキャンすることはできません。
- 逆に、Windows Server 1809 の Defender は nanoserver:1809 をスキャンできますが、nanoserver:1803 はスキャンできません。