Как скрыть результаты на старых/замененных изображениях AWS ECR в AWS Inspector?
Мы используем AWS Inspector для сканирования уязвимостей в наших репозиториях AWS ECR. Когда в определенном репозитории есть новый образ, мы хотели бы подавить результаты из прошлых / замененных образов, оставить активными только результаты из последнего образа для каждого репозитория, чтобы мы могли видеть только те проблемы, которые на самом деле еще не устранены.
Я не могу просто отфильтровать по возрасту, потому что может случиться так, что мы какое-то время не создадим новый образ для определенных репозиториев.
Я пытаюсь создать правила подавления в AWS Inspector, но не могу найти подходящий фильтр для достижения желаемого эффекта. Если я попытаюсь подавить все изображения, у которых нет тега изображения, он подавит все изображения сlatest
тег включен.
Как я могу скрыть выводы из старых изображений ECR?