x射线:更新x射线手表历史扫描

帕特里克·罗素
2023-01-22还剩11分08秒

x射线:更新x射线手表历史扫描

假设您在x射线中对手表进行了更改,例如关闭块下载政策。然而,尽管如此,没有更新任何东西,工件继续被阻塞。这是怎么呢这种现象是由于x射线的照射方式扫描和跟踪在Artifactory的文物。这可以通过应用来纠正更新政策并通过重新扫描阻塞的工件。

如果您的构建被阻塞,或者您需要快速解除阻塞工件,选中允许下载在Artifactory's下的屏蔽工件框Admin > JFrog x射线菜单在6。X和Admin > JFrog x射线>常规设置菜单在7。X:

用户添加图片

在扫描工件上应用策略

当x光第一次扫描藏物时,它递归地解压和计算二进制文件的校验和。这个过程会找到组件(例如,x射线可以检测ZIP二进制文件中的JAR文件)。在扫描结束时,二进制文件的校验和为保存在x射线的数据库.在这个过程中,工件只需要下载和扫描一次。更多信息请查阅在这里

这个过程本身不会进行检测漏洞许可证问题。当扫描二进制文件时,您可能需要寻找许多东西,JFrog开发了一个系统来有效地确定应该用x射线做什么扫描结果.它使用手表的创建来跟踪特定的工件,并允许将操作应用于这些跟踪的文件政策和规则.这发生在扫描的分析阶段,在给定的二进制文件完成之后索引而且坚持到数据库。通常,这是一个一次性完成的操作(或在数据库同步扫描二进制文件后,针对新的漏洞)。然而,如果你需要改变结果解锁大量文件?

要实现新手表或应用新策略,需要触发历史扫描.这是通过单击适用于现有内容在x射线的按钮手表菜单:

用户添加图片

触发历史扫描将导致x射线做一个深潜水进入你的数据库。由于Xray已经扫描了监视存储库中的项目,它将需要在数据库中搜索给定工件的校验和,以查看是否应用了特定的监视策略。因为这是数据库而且system-intensive操作,你不能对使用所有的工件所有构建2022世界杯阿根廷预选赛赛程资源。这样做将迫使Xray重新扫描Artifactory的整个实例,这是低效的,应该避免。

一个最佳实践避免在所有工件/所有构建表上设置阻塞策略,因为很难禁用此功能。这种手表只能用于跟踪使用通用的,生成违反政策。

更多关于执行您的最佳方式的信息初始设置的x射线资料在这里