将 Docker 镜像安全扫描,添加到 CI/CD 管道
介绍 --- 如今,镜像安全扫描变得越来越流行。这个想法是分析一个Docker镜像并基于CVE数据库寻找漏洞。这样,我们可以在使用镜像之前知道其包含哪些漏洞,因此我们只能在生产中使用"安全"镜像。 有多种分析Docker镜像的方法(取决于您使用的工具)。可以从CLI执行安全扫描,也可以将其直接集成到Container Registry中,或者更好(在我看...
51工具盒子
介绍 --- 如今,镜像安全扫描变得越来越流行。这个想法是分析一个Docker镜像并基于CVE数据库寻找漏洞。这样,我们可以在使用镜像之前知道其包含哪些漏洞,因此我们只能在生产中使用"安全"镜像。 有多种分析Docker镜像的方法(取决于您使用的工具)。可以从CLI执行安全扫描,也可以将其直接集成到Container Registry中,或者更好(在我看...
> 代码性能至关重要,但有时难以弄清性能瓶颈的位置,python的`profile`包可以解决这个问题并指导提升代码性能。 ### 简介 {#简介} 代码优化的前提是需要了解性能瓶颈在什么地方,程序运行的主要时间是消耗在哪里,对于比较复杂的代码可以借助一些工具来定位,python 内置了丰富的性能分析工具,如 `profile`, `cProfile` 与 `hots...
<blockquote> <p>VS code 刚刚配置远程调试时无法识别相对路径,本文记录解决方案。</p> </blockquote> <h3>问题复现 {#问题复现}</h3> <blockquote> <p>VS code 刚刚配置好 remote ssh 远程调试,pyth...
<blockquote> <p>线程是操作系统调度运算的最小单位,本文记录python使用多线程的方法。</p> </blockquote> <h3>线程简介 {#线程简介}</h3> <h4>什么是线程 {#什么是线程}</h4> <p>**线程(Thread)**也叫...
> 本文介绍Python多进程模块。 ### 概述 {#概述} > Python中的多进程是通过multiprocessing包来实现的,和多线程的threading.Thread差不多,它可以利用multiprocessing.Process对象来创建一个进程对象。这个进程对象的方法和线程对象的方法差不多也有start(), run(), join()等方法,...
> Microsoft 和合作伙伴社区创建了 ONNX 作为表示机器学习模型的开放标准。 许多框架(包括 TensorFlow、PyTorch、SciKit-Learn、Keras、Chainer、MXNet、MATLAB 和 SparkML)中的模型都可以导出或转换为标准 ONNX 格式。 模型采用 ONNX 格式后,可在各种平台和设备上运行。 > 本文记录P...
> 本文记录Python动态获取函数名称的方法。 ### 方法1 {#方法1} > 使用 `sys` 库 ### 方法2 {#方法2} > 使用 `inspect` 库 ### 参考资料 {#参考资料} * <https://www.cnblogs.com/yoyoketang/p/9231320.html> <br />...
<ol> <li>用户名和密码: <ul> <li>用户名 <code>umeko</code></li> <li>密码 <code>1234</code></li> </ul> </li> <li>进入终端后联...
<p>UFW 是Ubuntu下的一个主机端的iptables类防火墙配置工具(底层调用iptables来处理)。</p> <p>这个工具的目的是提供给用户一个可以轻松驾驭的界面,就像包集成和动态检测开放的端口一样。</p> <p>虽然功能较简单,但对桌面型应用来说比较实用,基本常用功能都有,使用也较为容易。</p...
<p>我们之前测试了在Windows系统如何安装Tesla M4 <strong>(成了!Tesla M4+Windows 10+Anaconda+CUDA 11.8+cuDNN+Python 3.11)</strong> ,前面安装好了Ubuntu 22.04.4的操作系统 <strong>(Ubuntu 22.04.4安装Do...