如何抑制 AWS Inspector 上旧/被取代的 AWS ECR 图像的发现结果?

Dio*_*elo 7 amazon-web-services amazon-ecr amazon-inspector

我们正在使用 AWS Inspector 扫描 AWS ECR 存储库上的漏洞。当某个存储库上有新图像时,我们希望抑制过去/被取代图像中的发现结果,仅保留每个存储库最新图像中的发现结果,这样我们只能看到实际上尚未修复的问题。

我不能只按年龄过滤掉,因为我们可能会在一段时间内没有为某些存储库生成新图像。

我尝试在 AWS Inspector 上创建抑制规则,但找不到合适的过滤器来实现所需的效果。如果我尝试抑制所有没有latest图像标签的图像,它会抑制所有包含latest标签的图像。

如何抑制旧 ECR 图像中的发现?