Bonjour,
Notre Private Registry est toujours en 1.1 et le scanner d'image basé sur "clair" ne détecte jamais rien, alors que Trivy exécuté en local détecte des dizaines/centaines de CVE critiques pour certaines de nos images.
Le moteur de scan dans la version 2 d'Harbor est-il différent et plus "sensible" ?
Si c'est le cas, cela sera un déclencheur pour le lancement du chantier de déplacement de nos images vers un nouveau Registry.
Merci pour l'information
Cordialement
E.