mirror of
https://github.com/prowler-cloud/prowler.git
synced 2026-07-23 12:31:54 +00:00
feat(containerregistry): extract Container Registry resource metadata in automated way (#6530)
This commit is contained in:
committed by
GitHub
parent
0db46cdc81
commit
3dfd578ee5
+4
-5
@@ -9,12 +9,11 @@ class containerregistry_admin_user_disabled(Check):
|
||||
findings = []
|
||||
|
||||
for subscription, registries in containerregistry_client.registries.items():
|
||||
for registry_id, container_registry_info in registries.items():
|
||||
report = Check_Report_Azure(self.metadata())
|
||||
for container_registry_info in registries.values():
|
||||
report = Check_Report_Azure(
|
||||
metadata=self.metadata(), resource_metadata=container_registry_info
|
||||
)
|
||||
report.subscription = subscription
|
||||
report.resource_name = container_registry_info.name
|
||||
report.resource_id = registry_id
|
||||
report.location = container_registry_info.location
|
||||
report.status = "FAIL"
|
||||
report.status_extended = f"Container Registry {container_registry_info.name} from subscription {subscription} has its admin user enabled."
|
||||
|
||||
|
||||
+4
-5
@@ -9,12 +9,11 @@ class containerregistry_not_publicly_accessible(Check):
|
||||
findings = []
|
||||
|
||||
for subscription, registries in containerregistry_client.registries.items():
|
||||
for registry_id, container_registry_info in registries.items():
|
||||
report = Check_Report_Azure(self.metadata())
|
||||
for container_registry_info in registries.values():
|
||||
report = Check_Report_Azure(
|
||||
metadata=self.metadata(), resource_metadata=container_registry_info
|
||||
)
|
||||
report.subscription = subscription
|
||||
report.resource_name = container_registry_info.name
|
||||
report.resource_id = registry_id
|
||||
report.location = container_registry_info.location
|
||||
report.status = "FAIL"
|
||||
report.status_extended = f"Container Registry {container_registry_info.name} from subscription {subscription} allows unrestricted network access."
|
||||
|
||||
|
||||
+4
-5
@@ -9,12 +9,11 @@ class containerregistry_uses_private_link(Check):
|
||||
findings = []
|
||||
|
||||
for subscription, registries in containerregistry_client.registries.items():
|
||||
for registry_id, container_registry_info in registries.items():
|
||||
report = Check_Report_Azure(self.metadata())
|
||||
for container_registry_info in registries.values():
|
||||
report = Check_Report_Azure(
|
||||
metadata=self.metadata(), resource_metadata=container_registry_info
|
||||
)
|
||||
report.subscription = subscription
|
||||
report.resource_name = container_registry_info.name
|
||||
report.resource_id = registry_id
|
||||
report.location = container_registry_info.location
|
||||
report.status = "FAIL"
|
||||
report.status_extended = f"Container Registry {container_registry_info.name} from subscription {subscription} does not use a private link."
|
||||
|
||||
|
||||
Reference in New Issue
Block a user