XRAY:为什么XRAY不显示漏洞,而只显示许可证
为什么我没有在工件上看到任何漏洞,或者在生成x射线报告或在ide插件中查看结果时,但我看到了许可证?
通常,原因是没有DB-Sync。
Xray的工作原理是将组件校验和与一个全球数据库进行比较,该数据库包含公开已知的漏洞和JFrog安全团队仅发现的操作风险和许可证漏洞。另外,Xray正在检查本地文件并在那里搜索许可证。
如果你没有看到任何漏洞,而只有许可证,这通常意味着Xray在本地文件中找到了许可证,并且正在与一个空数据库进行比较,因此你需要触发一个db-sync。
重要的是:在触发db-sync之前,请确保您的x光机有所需的资源来工作:2022世界杯阿根廷预选赛赛程
至少6个cpu, 24GB内存,500GB SSD硬盘空间,IOPS不低于3000iops。
详见我们的系统需求文档.
您可以通过以下截图触发DB-Sync:
有关启动Xray的更多信息,您可以访问下面的文章x射线:x射线3。X快速入门.
