긍정 오류 컨테이너 취약성 항목 표시 및 승인

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 컨테이너 취약한 항목(CVIT) 및 정정 작업(VUL)은 가양성으로 표시할 수 있습니다. 쓰기 권한이 있는 승인자는 다른 사용자의 이러한 요청을 승인할 수 있습니다.

    주:

    이메일 알림은 가양성 워크플로우의 모든 단계에서 전송되어 요청의 상태 및 기타 세부 정보를 제공합니다. 예를 들어 CVIT 또는 정정 작업이 긍정 오류로 표시되면 요청자는 확인 이메일을 받게 됩니다. 이와 동시에 승인자는 CVIT 또는 정정 작업이 긍정 오류로 표시되었다는 내용의 이메일을 받습니다. 컨테이너 취약성 대응v2.5부터 설정된 일 후에 승인자와 요청자 모두에게 이메일 알림과 함께 긍정 오류 및 예외를 승인하기 위한 시간 범위를 구성할 수 있습니다. 요청이 발생하면 컨테이너 취약한 항목이 검토 중 상태로 변경되고 상태 변경 기록이 생성됩니다. 승인자가 구성된 시간 범위 내에 응답하지 않으면 컨테이너 취약한 항목 또는 정정 작업이 열림 상태로 되돌아갑니다. 이전 상태는 backup_state 필드에 저장됩니다. 자세한 내용은 예외 관리에 대한 승인 규칙 구성 문서를 참조하십시오.

    중요사항:
    취약성 분석가 및 정정 소유자는 각각 취약성 관리자 작업 공간과IT 정정 작업 공간에서 가양성을 요청하고 승인할 수 있습니다.