Artifact Registry Security Integration
This guide explains how to configure and review security scanners in your Harness Artifact Registry.
Configuring Security Scanners
Follow these steps to set up automated security scanning for your container images. This configuration will enable vulnerability detection and generate detailed reports each time you push a new image to your registry.
Select a Registry
Navigate to your Artifact Registry module
Select the registry you want to configure security scanning for
Access Configuration
Go to the Configuration tab
Locate the Security section
Review Integrated Security Scanners
Harness Artifact Registry integrates with the Harness Security modules (Supply Chain Security and Security Testing Orchestration) for scanning. Depending on your registry type and licenses, the following scanners are available:
SBOM: Generates a Software Bill of Materials
AquaTrivy: Comprehensive vulnerability scanning
Security Pipeline Creation
When you configure security scanning, Harness automatically creates a security scanner pipeline called HARNESS ARTIFACT SCAN PIPELINE. This pipeline includes:
A supply chain security (SCS) stage
Inline steps for either:
SBOM scanning
AquaTrivy security scanning
The specific scan performed depends on your selection in the Artifact Registry configuration.
Conclusion
With security scanning configured, your Artifact Registry now integrates with Harness Security modules to check for vulnerabilities in your container images. You can view scan results directly in the Harness platform and take action on any security findings. This integration helps ensure your container images meet your organization's security requirements before deployment.
Last updated
Was this helpful?