MCMMCM DocsEngineering (Internal)
HLDModulesSecOps

Container Image Scanning

Docker registry onboarding and automated container image vulnerability scanning.

Container Image Scanning

Container image scanning discovers all Docker images in onboarded container registries and scans them for vulnerabilities using Trivy.


Onboarding & Scanning Flow


Registry Concepts

A container registry has a hierarchy:

Registry (e.g. Docker Hub, ECR, Nexus)
└── Repository (e.g. tensorflow, python)
    └── Image (e.g. tensorflow/serving)
        └── Tag / Version (e.g. 2.15, latest)

API Reference

Onboarding — Container Registries

Repo: mcm-api · Section: /onboarding/container-registries · Table: onboarding_container_registries

MethodEndpointDescription
GET/onboarding/container-registriesList all onboarded registries
POST/onboarding/container-registriesCreate (onboard) a new registry
PATCH/onboarding/container-registries/:idUpdate registry credentials or metadata
DELETE/onboarding/container-registries/:idRemove a registry

Discovery — Container Images

Repo: mcm-module-discovery · Section: /discovery/resources/container-images · Table: discovery_container_images

MethodEndpointDescription
POST/discovery/resources/container-imagesTrigger discovery for a registry — fetches all images & tags into DB
GET/discovery/resources/container-images?registryId=<id>List all images for a registry
GET/discovery/resources/container-images/:imageId/tagsList all tags for a specific image

SecOps — Security Findings

Repo: mcm-module-secops · Section: /secops/security-findings/container-images · Table: secops_container_images

MethodEndpointDescription
POST/secops/security-findings/container-imagesTrigger a Trivy scan of a specific image tag; store results in DB
GET/secops/security-findings/container-images/:imageIdRetrieve scan results for an image

On this page