将 Docker 镜像安全扫描,添加到 CI/CD 管道
介绍 --- 如今,镜像安全扫描变得越来越流行。这个想法是分析一个Docker镜像并基于CVE数据库寻找漏洞。这样,我们可以在使用镜像之前知道其包含哪些漏洞,因此我们只能在生产中使用"安全"镜像。 有多种分析Docker镜像的方法(取决于您使用的工具)。可以从CLI执行安全扫描,也可以将其直接集成到Container Registry中,或者更好(在我看...
51工具盒子
介绍 --- 如今,镜像安全扫描变得越来越流行。这个想法是分析一个Docker镜像并基于CVE数据库寻找漏洞。这样,我们可以在使用镜像之前知道其包含哪些漏洞,因此我们只能在生产中使用"安全"镜像。 有多种分析Docker镜像的方法(取决于您使用的工具)。可以从CLI执行安全扫描,也可以将其直接集成到Container Registry中,或者更好(在我看...
站点统计 ---- * 之前一直在使用51la这种公共统计,但是近期这些公共统计或者cdn存在一些安全隐患,所以自建服务也算是一种趋势!关于自建的开源项目其实有很多,更多的是自己的需求。之前有博友反馈有随机乱跳转的情况,果断调整了一些资源。这其中就有站点统计!当时也是考虑自建统计,这里面普及的最广的就是Umami。 * 关于Umami的教程,之前看到过很多,我本人关注Dock...
<blockquote> <p>众所周知的原因,本地无法拉取Docker镜像了,虽然现在不怎么部署Docker容器了,但是偶尔使用的话,还是需要拉取的。最近也看到一些大佬的教程,方法太多,大多数能折腾Docker的人,自然也不会处理不了一个网络问题。</p> </blockquote> <h2>Timeout</...
<h1>docker compose 下安装 sonarqube(带多分支插件) {#articleContentId}</h1> <p>2、sonarqube 依赖 Elasticsearch(存储代码扫描报告)、postgres(存储规则数据、账号密码等)。而 Elasticsearch 本身是不能用 root 账户启动的(如果是 tar...
<p><a href="https://zhuanlan.zhihu.com/p/683652583">配置Docker代理 - 知乎 (zhihu.com)</a></p> <p><img src="http://static.51tbox.com/static/2024-11-2...
### 2.创建一个Dockerfile来构建Squid代理服务器的Docker镜像。 # 使用官方的Alpine镜像作为基础 FROM alpine:latest # 安装Squid软件包 RUN apk add --no-cache squid # 拷贝Squid配置文件 COPY squi...
<p>系统已经安装了 podman, yum安装 docker 出问题</p> <p>解决方案,用二进制方式安装</p> <p>install-docker.sh (安装docker 脚本 离线) : <a href="https://51tbox.com/">连接</a>&...
**macOS** {#heading-1} ====================== 系统要求 {#heading-2} ----------------- [Docker Desktop for Mac](https://docs.docker.com/docker-for-mac/) 要求系统最低为 macOS 必须是 10.15 或更高版本, Catalina、...
<h3>Docker安装 {#heading-1}</h3> <p>在安装 Docker 之前,先说一下配置,我这里是Centos7 Linux 内核:官方建议 3.10 以上</p> <p>1.查看当前的内核版本</p> <pre><code>uname -r </code&...
<p><a href="https://blog.csdn.net/u013563715/article/details/136764707">从零开始之Dify部署篇-CSDN博客</a></p>