x射线:为什么x射线显示的不是漏洞,而是许可证

金龟子鼓
2022-11-14 12

为什么我没有看到工件上的任何漏洞,或者在生成x射线报告或查看ide插件中的结果时,但我确实看到了许可证?

通常,原因是没有DB-Sync。
Xray的工作原理是将组件校验和与包含公开已知漏洞和由JFrog安全团队仅发现的操作风险和许可漏洞的全局数据库进行比较。另外,x射线正在检查本地文件并在那里搜索许可证。
如果您没有看到任何漏洞,而只有许可证,这通常意味着Xray在本地文件中找到了许可证,并且正在与空数据库进行比较,因此您需要触发db同步。

重要的是:在触发db同步之前,请确保您的x光机具有所需的资源来工作:2022世界杯阿根廷预选赛赛程
至少6个cpu, 24GB内存,500GB硬盘空间(SSD),至少3000 IOPS。
请参阅我们的系统需求中的更多细节文档

您可以按照以下截图中的步骤触发DB-Sync:

用户添加图片

用户添加图片
关于开始x射线的更多信息,你可以去下面的文章x射线:x射线。X快速入门