---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Analyse d'images de conteneurs pour la décomposition logicielle

# Analyse d'images de conteneurs pour la décomposition logicielle {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Les Visibilité ITOM applications Schémas de découverte et de mappage des services et Kubernetes Visibility Agent s'intègrent Aqua Trivy pour collecter des données sur les images de conteneurs et les packages de système d'exploitation. Vous pouvez accroître votre contrôle sur le déploiement des conteneurs en ayant une visibilité sur les composants des conteneurs.

## Avantages de la numérisation d'images {#container-image-concept__section_k4f_pkl_jwb}

L'analyse de vos conteneurs vous donne une visibilité sur ce qu'il y a à l'intérieur KubernetesDocker , sur les conteneurs ou les packages du système d'exploitation. La numérisation d'images peut vous aider de plusieurs façons.

* Il vous aide à identifier les logiciels installés dans les conteneurs pour les cas d'utilisation de réglementation et de conformité.
* Cela vous aide à respecter les politiques de l'entreprise telles que l'utilisation d'images standard, de logiciels obsolètes, d'étiquettes obligatoires ou de politiques de configuration.
* Il vous aide également à gérer les logiciels sous licence exécutés dans des conteneurs.
* Vous pouvez également obtenir le contexte du service à l'aide de balises et de Service Mesh pour comprendre leur impact sur votre organisation.
{#container-image-concept__ul_hkt_dlx_nxb}

## Cas d'utilisation de numérisation d'images avec Visibilité ITOM {#container-image-concept__section_zsm_rw4_mdc}

Vous pouvez utiliser deux Visibilité ITOM applications pour numériser des images Schémas de découverte et de mappage des services de conteneur et Kubernetes Agent de visibilité. Les modèles sont un ensemble de fonctionnalités utilisé par Découverte, Découverte dans le cloud, et Mappage des services. Kubernetes Visibility Agent est une fonctionnalité de Agent Client Collector. Alors que Kubernetes Visibility Agent (anciennement connu sous le nom de CNO-V) est plus adapté Kubernetes aux charges de travail conteneurisées dynamiques, la découverte basée sur le modèle est plus adaptée aux conteneurs non Kubernetes Docker .  

Cas d'utilisation # 1
:   Une fois qu'une application a été encapsulée dans des images de conteneur, un professionnel de la sécurité peut analyser l'image de base, ainsi que l'image finale, pour détecter les vulnérabilités et identifier les packages de système d'exploitation, les dépendances logicielles et les enregistrements d'application. Ceci est spécifiquement destiné au serveur MSSQL conteneurisé.
{#container-image-concept__table_m1k_b4g_vdc__entry__3}

| Méthodes de visibilité | Caractéristiques de la méthode | Ce qui a été découvert |
|-|-|-|
| Schémas de découverte et de mappage des services et Aqua Trivy: * Convient mieux aux déploiements auto-hébergés ou dans le cloud Kubernetes avec accès aux jetons de porteur et aux informations d'identification. * Prend en charge l'analyse d'images de référentiels publics et auto-hébergés. {#container-image-concept__ul_y35_xfb_12c} | * Découverte basée sur le schéma sans découverte dans le cloud : * Utilise un jeton de porteur. * Calendrier de découverte créé Kubernetes manuellement par grappe. {#container-image-concept__ul_bmv_hgb_12c} * Découverte basée sur le schéma avec Découverte dans le cloud : * Aucun jeton de porteur requis. * Utilise les informations d'identification dans le cloud. * Création automatique d'un calendrier de Kubernetes découverte. {#container-image-concept__ul_wxv_4gb_12c} * Pour plus d'informations sur l'analyse d'images à l'aide de Aqua Trivy, reportez-vous à la section [Analyser les images du conteneur](https://servicenow-prod.fluidtopics.net/RtaPbuGLS7AEf8ucP5e~WQ "Activez l’analyse d’image de conteneur à l’aide de l’outil Aqua Trivy ."). {#container-image-concept__ul_xmq_bjp_mdc} | Détecté à l'aide de Schémas de découverte et de mappage des services: * Kubernetes Grappes * Kubernetes Prestations * Kubernetes Topologie * Docker Conteneurs et images * Kubernetes y compris OpenShift * Espace de noms * Étiquettes et balises * Logiciels dans des conteneurs * Les détails de région du compte ne peuvent être découverts que par Découverte dans le cloud * Le modèle Docker collecte des données sur des objets spécifiques dans un moteur Docker, exécuté sur un hôte Linux {#container-image-concept__ul_s2z_lkp_mdc} Pour en savoir plus, consultez : * [Découverte d'image de conteneur](https://servicenow-prod.fluidtopics.net/FgksfzrlmEBdgd6TfkBZMw "L’application Schémas de découverte et de mappage des services utilise le modèle d’image de conteneur d’analyse pour détecter Docker les images et les données des packages du système d’exploitation. La détection de certaines de ces ressources peut nécessiter une mise à jour vers la dernière version de l’application Schémas de découverte et de mappage des services à partir du ServiceNow Store.") * [Kubernetes Découverte à l'aide de schémas](https://servicenow-prod.fluidtopics.net/G5EJmUrFFwmXEhqxNlfG~Q "L’utilisateur trouve des composants à OpenShift l’aide de modèles et crée des services d’application qui les contiennent. Découverte recherche également des Kubernetes événements et les met fréquemment à jour pour CMDB refléter l’environnement dynamiqueKubernetes.Kubernetes ServiceNow Visibilité ITOM") * [Docker Virtualisation](https://servicenow-prod.fluidtopics.net/u3J6IWweLTDjVZDk9fBrTw "Découverte utilise pour Docker Pattern collecter des données sur des objets spécifiques dans un Docker moteur, exécuté sur un Linux hôte.") {#container-image-concept__ul_iwd_xtg_vdc} |
| Kubernetes Agent de visibilité et Aqua Trivy: * Convient parfaitement au déploiement par les équipes d'applications natives dans le cloud. * Possibilité facultative de surveiller Kubernetes avec AIOps. * Pour les environnements cloud, seul AWS ECR (public et privé) est pris en charge. {#container-image-concept__ul_rl3_bgb_12c} | Kubernetes La découverte basée sur Visibility Agent ne nécessite pas de configuration d'informations d'identification ni de Serveur MID. L'accès se fait via ServiceAccount/ClusterRole. L'installation se fait via un graphique en barres ou Kubernetes un fichier YAML. La découverte s'exécute quasiment en temps réel. Utilisez l'Explorateur Kubernetes pour télécharger SBOM. | Détecté à l'aide d'Agent Kubernetes de visibilité * Kubernetes Espaces de noms * Nœuds et pods * Déploiements * Statefulsets * Daemonsets * Ensembles de répliques * Tâches * Cronjobs * Services * Docker Conteneur * Docker image * Référentiel du conteneur * Les détails de région du compte ne peuvent être découverts que par Découverte dans le cloud {#container-image-concept__ul_id2_hnp_mdc} |
[Tableau 1. Méthodes de visibilité pour le cas d'utilisation # 1]

{#container-image-concept__table_m1k_b4g_vdc}  

Cas d'utilisation #2
:   Un responsable de la conformité peut générer un pour SBOM obtenir une liste détaillée des dépendances de l'image du conteneur et pour s'assurer que le logiciel est conforme aux réglementations du secteur.
{#container-image-concept__table_knm_4pg_vdc__entry__2}

| Méthode de visibilité | Caractéristiques de la méthode |
|-|-|
| Kubernetes schéma ou Docker pattern (schéma) | SBOM La création fait partie de l'analyse du conteneur. |
| Kubernetes Agent de visibilité | SBOM La création fait également partie de l'analyse des conteneurs, mais l'utilisation d'ACC convient mieux aux entreprises qui ont besoin de flexibilité pour effectuer une découverte complète ou continue. |
[Tableau 2. Méthodes de visibilité pour le cas d'utilisation #2]

{#container-image-concept__table_knm_4pg_vdc}  

Cas d'utilisation #3

:   Un ingénieur a trouvé un défaut dans une image personnalisée et doit trouver tous les Kubernetes pods qui s'exécutent à l'aide de cette image.

{#container-image-concept__table_hd4_hqg_vdc__entry__3}

| Méthode de visibilité | Caractéristiques de la méthode | Ce qui a été découvert |
|-|-|-|
| Kubernetes Modèle | Aqua Trivy L'analyse du conteneur n'est pas nécessaire. Vous pouvez identifier les pods à l'aide de schémas. | * Kubernetes Grappes * Kubernetes Conteneurs * Kubernetes Prestations * Étiquettes * Pods * Images * Étiquettes {#container-image-concept__ul_yk5_jvg_vdc} |
| Kubernetes schéma avec découverte dans le cloud | Aqua Trivy L'analyse du conteneur n'est pas nécessaire. Vous pouvez identifier les pods à l'aide de schémas. | Tous les éléments ci-dessus et détails du compte ou de la région |
[Tableau 3. Méthodes de visibilité pour le cas d'utilisation #3]

{#container-image-concept__table_hd4_hqg_vdc}  

Cas d'utilisation #4
:   Un ingénieur trouve un défaut dans une image personnalisée et doit trouver tous les Docker conteneurs (non Kubernetes) qui s'exécutent à l'aide de cette image.
{#container-image-concept__table_ib4_1z4_mdc__entry__3}

| Méthode de visibilité | Caractéristiques de la méthode | Ce qui a été découvert |
|-|-|-|
| Découverte horizontale du VM en cours d'exécution Docker (Docker schéma) | Aqua Trivy L'analyse du conteneur n'est pas nécessaire. Vous pouvez identifier les pods à l'aide de schémas. | Voir : [Docker Virtualisation](https://servicenow-prod.fluidtopics.net/u3J6IWweLTDjVZDk9fBrTw "Découverte utilise pour Docker Pattern collecter des données sur des objets spécifiques dans un Docker moteur, exécuté sur un Linux hôte.") |
[ ]

{#container-image-concept__table_ib4_1z4_mdc}

## Numérisation d'images avec Schémas de découverte et de mappage des services {#container-image-concept__section_umw_3xl_jwb}

Kubernetes et Docker les schémas s'intègrent à l'outil et exécutent des travaux planifiés pour détecter les Aqua Trivy images de conteneurs et les packages de système d'exploitation à des intervalles fixes de 10 images par minute. Pendant l'analyse, le modèle indique l'état de l'analyse. Le modèle détecte les packages de système d'exploitation qui sont liés à une image. Ensuite, il trouve les attributs de commande d'image comme la classe CI. En fonction des attributs de commande, le modèle crée des enregistrements d'application. En outre, le modèle utilise des scripts enrichis pour ajouter des détails aux enregistrements d'application. Ensuite, le modèle mappe les relations entre les packages du système d'exploitation et les conteneurs.

Une partie des données est renseignée dans CMDB des tables et une autre dans des tables de transformation (tables temporaires non CMDB). Les tables de transformation sont installées avec le schéma. Par exemple, les informations obtenues en analysant comprennent le registre d'origine, le nom du logiciel et sa version.
* **[Lier les informations du package logiciel aux images uniquement](https://servicenow-prod.fluidtopics.net/BYWx8OqBu0x9h6gv7lLeug)**   
  Liez les informations du package logiciel à des images plutôt qu'à des conteneurs pour éviter les enregistrements vides qui s'associent à des conteneurs de courte durée.
* **[Mapper Serveur MID vers le référentiel d'images de conteneurs](https://servicenow-prod.fluidtopics.net/bvreHIXhf6V4K80eWpAGRw)**   
  Si l'accès au réseau ou l'emplacement du centre de données nécessite un référentiel d'images de conteneur spécifique Serveur MID, mappez-le Serveur MID vers un référentiel d'images de conteneur privé.
* **[Configurer un contournement de proxy pour des registres de conteneurs internes ou privés spécifiques](https://servicenow-prod.fluidtopics.net/xitK6nTZPOhKoQ_3pCfcww)**   
  Configurez un contournement de proxy pour permettre aux analyses d'images de conteneurs d'atteindre des registres internes ou privés spécifiques qui nécessitent une connexion directe.
* **[Analyser les images du conteneur](https://servicenow-prod.fluidtopics.net/RtaPbuGLS7AEf8ucP5e~WQ)**   
  Activez l'analyse d'image de conteneur à l'aide de l'outil Aqua Trivy .
* **[Configurer la SBOM génération](https://servicenow-prod.fluidtopics.net/Debqx3pnlES9NR3tDTq5bg)**   
  Activez la création de nomenclatures logicielles (SBOM) et évitez la génération de fichiers SBOM en double en définissant les propriétés système.
* **[Télécharger une nomenclature logicielle (SBOM)](https://servicenow-prod.fluidtopics.net/DWt0B7H1A_Tpf41qRyiKVw)**   
  Téléchargez une nomenclature logicielle (SBOM) pour obtenir une visibilité sur les composants de l'image du conteneur, tels que les packages de système d'exploitation installés.
* **[Découverte d'image de conteneur](https://servicenow-prod.fluidtopics.net/FgksfzrlmEBdgd6TfkBZMw)**   
  L'application Schémas de découverte et de mappage des services utilise le modèle d'image de conteneur d'analyse pour détecter Docker les images et les données des packages du système d'exploitation. La détection de certaines de ces ressources peut nécessiter une mise à jour vers la dernière version de l'application Schémas de découverte et de mappage des services à partir du ServiceNow Store.

**Concepts associés**   

* [Opérations natives dans le cloud pour Visibilité](https://servicenow-prod.fluidtopics.net/HtSKxZlbCI1GLMVviPks8Q "Opérations natives dans le cloud pour Visibilité (CNO pour Visibilité) a été renommé Agent Client Collector pour Kubernetes – Visibilité. Le terme Opérations natives dans le cloud pour Visibilité a été déconseillé.")

