精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

部署和使用Anchore映像漏洞掃描器

譯文
開發(fā) 前端
無論您使用什么平臺(tái),您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實(shí)際情況相遇的映像層面。不管您多么謹(jǐn)慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

[[391955]]

【51CTO.com快譯】無論您使用什么平臺(tái),您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實(shí)際情況相遇的映像層面。不管您多么謹(jǐn)慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

那么,您該怎么做?

通常您所做的一切基于官方映像,這些由知名的公司和開發(fā)者加以標(biāo)記。這些映像總體上值得信任。然而一旦某個(gè)漏洞成為漏網(wǎng)之魚,就會(huì)造成嚴(yán)重破壞。

如果您不實(shí)際核查這些映像,說到底全靠信任了。

您其實(shí)可以利用現(xiàn)有的工具來掃描那些映像以查找漏洞。其中一些工具安裝和運(yùn)行起來很費(fèi)勁。不過幸好,一些足夠簡單的工具是任何開發(fā)者或管理員都可以使用的。開源Anchore Engine(https://anchore.com/opensource/)就是這樣的工具之一。使用這款命令行工具,您可以掃描想要使用的映像,以查找是否含有任何已知的CVE問題。

我會(huì)逐步介紹安裝和使用Anchore Engine的過程,以便您不用猜測那些映像是否有漏洞。

我將在Ubuntu Server 20.04上演示,但是Anchore Engine可以部署在支持docker-compose的任何系統(tǒng)上使用。

安裝docker-compose

要注意的頭件事是docker-compose的安裝。為此,您需要先安裝docker。登錄Ubuntu服務(wù)器,執(zhí)行命令:

  1. sudo apt-get install docker.io -y 

安裝完成后,使用以下命令將用戶添加到docker組:

  1. sudo usermod -aG docker $USER 

這步完成后,注銷并重新登錄。

現(xiàn)在我們可以安裝docker-compose了。使用以下命令,下載必要的文件:

  1. sudo curl –L 
  2. "https://github.com/docker/compose/releases/download/1.28.5/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose 

使用以下命令,授予剛下載的文件可執(zhí)行權(quán)限:

  1. sudo chmod +x /usr/local/bin/docker-compose 

您可以使用以下命令確認(rèn)安裝:

  1. docker-compose --version 

您應(yīng)該會(huì)看到類似這樣的內(nèi)容:

  1. docker-compose version 1.28.5, build c4eb3a1f 

部署Anchore Engine

docker-compose準(zhǔn)備就緒后,我們可以部署Anchore Engine了。使用以下命令,下載所需的docker-compose.yaml文件:

  1. curl -O https://engine.anchore.io/docs/quickstart/docker-compose.yaml 

文件下載完畢后,使用以下命令部署Anchore Engine:

  1. docker-compose up -d 

給服務(wù)啟動(dòng)的時(shí)間,然后使用以下命令驗(yàn)證Anchore Engine在運(yùn)行:

  1. docker-compose exec api anchore-cli system status 

命令的輸出如下所示:

  1. Service apiext (anchore-quickstart, http://api:8228): up 
  2. Service policy_engine (anchore-quickstart, http://policy-engine:8228): up 
  3. Service simplequeue (anchore-quickstart, http://queue:8228): up 
  4. Service analyzer (anchore-quickstart, http://analyzer:8228): up 
  5. Service catalog (anchore-quickstart, http://catalog:8228): up 
  6. Engine DB Version: 0.0.14 
  7. Engine Code Version: 0.9.0 

您已準(zhǔn)備好開始掃描了。

同步Engine

使用Anchore Engine掃描映像并非很簡單。運(yùn)行最后一條命令后,Anchore Engine會(huì)開始將漏洞數(shù)據(jù)與引擎進(jìn)行同步。要檢查同步狀態(tài),執(zhí)行以下命令:

  1. docker-compose exec api anchore-cli system feeds list 

您應(yīng)該會(huì)看到RecordCount下的所有條目都被列為“None”(圖1)。

圖1:我們的引擎正與漏洞數(shù)據(jù)同步

完全同步將需要一些時(shí)間,因此可以去處理其他一些任務(wù)。最后,RecordCount中的所有數(shù)據(jù)都有一個(gè)數(shù)值(圖2)。

圖2:Anchore Engine現(xiàn)在已同步好、可以使用了

掃描影像

不妨掃描最新的Ubuntu映像(20.04)有無漏洞。先要做的是獲取映像內(nèi)容,使用以下命令提取內(nèi)容:

  1. docker-compose exec api anchore-cli image add docker.io/library/ubuntu:20.04 

映像添加后,我們使用一組Anchore分析器對映像進(jìn)行分析,對元數(shù)據(jù)進(jìn)行分類。要做的頭件事是使用wait命令,確保映像轉(zhuǎn)換成已分析映像,使用以下命令:

  1. docker-compose exec api anchore-cli image wait docker.io/library/ubuntu:20.04  
  2. The output of the above command should like similar to
  3. Image Digest: sha256:e3d7ff9efd8431d9ef39a144c45992df5502c995b9ba3c53ff70c5b52a848d9c 
  4. Parent Digest: sha256:b4f9e18267eb98998f6130342baacaeb9553f136142d40959a1b46d6401f0f2b 
  5. Analysis Status: analyzed 
  6. Image Type: docker 
  7. Analyzed At: 2021-03-20T13:00:42Z 
  8. Image ID: 4dd97cefde62cf2d6bcfd8f2c0300a24fbcddbe0ebcd577cc8b420c29106869a 
  9. Dockerfile Mode: Guessed 
  10. Distro: ubuntu 
  11. Distro Version: 20.04 
  12. Size: 78632960 
  13. Architecture: amd64 
  14. Layer Count: 3 
  15. Full Tag: docker.io/library/ubuntu:20.04 
  16. Tag Detected At: 2021-03-20T12:58:34Z 

如果所有數(shù)據(jù)已填寫完畢,您可以繼續(xù)下一步。可以使用以下命令找出映像中含有的每個(gè)軟件:

  1. docker-compose exec api anchore-cli image content docker.io/library/ubuntu:20.04 os 

最后,我們使用以下命令運(yùn)行漏洞掃描:

  1. docker-compose exec api anchore-cli image vuln docker.io/library/ubuntu:20.04 all 

掃描完成后,它將報(bào)告映像中找到的所有已知CVE,并相應(yīng)地報(bào)告(圖3)。

圖3:最新的Ubuntu 20.04映像上標(biāo)記的最高CVE被標(biāo)記為“中等”(Medium)

好了。現(xiàn)在,您已有了關(guān)于映像安全的必要信息,可以采取措施了。如果您找到的映像含有違反公司安全政策的CVE(并可能導(dǎo)致問題),可以丟棄該映像、另找一個(gè)映像,或者等到這些漏洞得到解決(或您自己解決)。

定期使用Anchore Engine之類的工具可以確保您的云原生開發(fā)生命周期始終以安全的基礎(chǔ)開始。

原文標(biāo)題:Deploy and Use the Anchore Image Vulnerability Scanner,作者:Jack Wallen

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2013-08-14 10:24:38

2010-12-22 21:57:00

Angry IP Sc

2010-12-09 11:01:58

2011-01-11 10:29:46

2010-12-31 13:35:39

2011-03-23 13:20:41

漏洞掃描器Unix

2011-03-23 13:44:24

2016-05-13 17:07:00

Docker安全

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-03-18 08:00:00

漏洞安全掃描器

2009-04-08 10:55:19

2015-11-11 14:08:07

2011-02-17 18:51:10

2023-03-13 09:07:02

2011-03-23 12:58:53

2009-03-25 11:21:02

2017-06-01 12:53:18

WPSekuWordPress漏洞掃描器

2021-04-08 11:35:02

網(wǎng)絡(luò)漏洞掃描器漏洞黑客

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

综合久久国产| 国产成人在线一区二区| 亚洲成a人无码| 看黄在线观看| 久久精品一区二区三区四区| 国产日韩欧美日韩大片| 国产无遮挡aaa片爽爽| 免费视频一区三区| 91精品婷婷国产综合久久| 成人国产一区二区三区| 国产三区四区在线观看| 国产精一区二区三区| 97热在线精品视频在线观看| 纪美影视在线观看电视版使用方法| 成人自拍视频| 欧美性猛xxx| 一区二区三区日韩视频| 免费一级在线观看| 国产黄人亚洲片| 国产99久久久欧美黑人| 成人免费视频网站入口::| 亚洲国产精品嫩草影院久久av| 91精品国产综合久久精品| 东京热加勒比无码少妇| 色综合999| 国产精品毛片a∨一区二区三区| 国产尤物91| 在线观看免费视频一区| 亚洲免费网站| 久久免费视频这里只有精品| 国产美女福利视频| jiujiure精品视频播放| 日韩av在线电影网| 欧美图片自拍偷拍| 国产电影一区二区| 欧美日韩另类一区| 不卡av免费在线| 天堂在线中文网官网| 一区二区三区在线免费观看| 一区二区三区在线视频111| 青青青草原在线| 99久久国产综合精品色伊| 91久久久在线| 在线黄色av网站| 爽好久久久欧美精品| 欧美老女人xx| 国产女片a归国片aa| 日韩中文在线电影| 国产欧美va欧美不卡在线| 成人免费视频视频在| 国产精品乱码一区二区| 美女视频网站黄色亚洲| 国产精品第8页| 精品国产乱子伦| 天堂va蜜桃一区二区三区| 人体精品一二三区| 欧美三级午夜理伦| 亚洲综合国产| 国产97在线亚洲| 99久久久无码国产精品免费蜜柚| 久久精品首页| 国产精品va在线播放| 国产一级片免费在线观看| 另类亚洲自拍| 国产999精品久久久| 中文字幕av第一页| 日本vs亚洲vs韩国一区三区| 国产精品自在线| 一级黄色片在线播放| 精品亚洲欧美一区| 69堂成人精品视频免费| 亚洲精品喷潮一区二区三区| 国产99久久久国产精品免费看| 成人午夜影院在线观看| 日本韩国在线观看| 91日韩一区二区三区| 日本成人黄色免费看| av基地在线| 亚洲色图视频网| a级免费在线观看| 性欧美又大又长又硬| 色天使久久综合网天天| 一本色道久久亚洲综合精品蜜桃 | 国产欧美一区二区精品性色超碰| 欧美一区二区三区在线播放| 日本在线免费网| 一区二区三区加勒比av| 能在线观看的av| h1515四虎成人| 777久久精品| 国产探花在线精品一区二区| 欧美日韩国产综合视频在线观看 | 久久av资源网| 国产精品传媒毛片三区| 三级理论午夜在线观看| 亚洲欧洲精品一区二区三区不卡| 天天做天天躁天天躁| www.精品| 欧美一区二区黄| 欧美 日本 国产| 久久视频精品| 午夜免费日韩视频| 夜夜骚av一区二区三区| 成人黄色av电影| 亚洲午夜精品久久| 爱啪啪综合导航| 欧美美女一区二区| 精品国产av色一区二区深夜久久| 秋霞欧美视频| 97精品国产91久久久久久| 这里只有精品6| 99视频一区二区| 久久久久久久久久久久久国产| 蜜桃视频www网站在线观看| 欧美人牲a欧美精品| 久久久久国产精品区片区无码| 色97色成人| 欧美一级bbbbb性bbbb喷潮片| 亚洲一区中文字幕永久在线| wwwwxxxxx欧美| 男女啪啪的视频| 婷婷综合六月| 亚洲精品福利资源站| 欧美国产日韩在线观看成人| 日本中文字幕不卡| 久久综合久久久| av蜜臀在线| 欧美一区二区视频观看视频 | 亚洲精品久久久久久久久久久久久久 | 国内揄拍国内精品久久| 国产美女高潮久久白浆| 免费在线看v| 精品国产乱码久久久久酒店| 久久久国产精品久久久| 国产精品成人一区二区不卡| 国产成人精品视| 午夜影院免费体验区| 亚洲电影中文字幕在线观看| 天天综合成人网| 日韩国产综合| 国产精品丝袜高跟| 超碰免费在线| 在线一区二区三区做爰视频网站| 精品夜夜澡人妻无码av | 国产精品美女久久久久久久久久久| 国产素人在线观看| 久久超级碰碰| 国内自拍欧美激情| 欧美视频在线观看一区二区三区| 樱花影视一区二区| 不卡的一区二区| 欧美女人交a| 99精品国产高清在线观看| 国产人成网在线播放va免费| 欧美日韩精品二区第二页| 日韩视频在线观看免费视频| 日韩成人免费在线| 亚洲精品日韩在线观看| 福利精品在线| www国产亚洲精品久久网站| 国产又粗又猛又爽又黄的| 自拍偷拍国产精品| 精品国产午夜福利在线观看| 欧美日韩国内| 国产一区视频观看| 欧美91看片特黄aaaa| 中文字幕成人精品久久不卡| 一级特黄特色的免费大片视频| 亚洲欧洲日韩av| 日本网站在线看| 欧美日韩国产一区精品一区| 国产欧美韩日| 成人免费网站视频| 中文日韩电影网站| 91在线精品入口| 亚洲一区日韩精品中文字幕| 日b视频在线观看| 久久午夜电影| 一区二区三区四区五区精品| 清纯唯美激情亚洲| 午夜精品在线观看| 第一页在线观看| 欧美一区二区三区免费在线看| 久久免费播放视频| 91视频www| 日本超碰在线观看| 国产精品草草| 欧美一级二级三级| 国产高清日韩| 97人人做人人爱| 最新真实国产在线视频| 日韩写真欧美这视频| 日韩不卡视频在线| 最新成人av在线| 日韩成人av一区二区| 麻豆91小视频| 日韩精品 欧美| 爽成人777777婷婷| 国产日韩亚洲精品| 国产精品原创视频| 久久免费成人精品视频| 亚洲精品承认| 亚洲精品大尺度| 一级做a爰片久久毛片16| 亚洲福中文字幕伊人影院| 欧美激情 一区| 不卡视频免费播放| 中文字幕日韩综合| 久久国产免费| 国产爆乳无码一区二区麻豆| 精品国产乱码久久久久久1区2匹| 51国产成人精品午夜福中文下载 | 亚洲tv在线观看| 中文在线а√在线8| 久久av在线看| 成av人电影在线观看| 日韩精品在线免费播放| 国产av无码专区亚洲a∨毛片| 一本一道久久a久久精品| 天堂网avav| 中文字幕va一区二区三区| 亚洲激情 欧美| 国产一区二区福利| 三年中国国语在线播放免费| 最新日韩av| 国产性生活免费视频| 久久精品国产大片免费观看| 免费在线观看一区二区| theporn国产在线精品| 91久久久亚洲精品| 国产精品一区二区免费福利视频| 日韩免费av一区二区| www在线看| 欧美丰满片xxx777| 国产传媒在线播放| 日韩一二三在线视频播| 国产专区在线播放| 日韩精品高清视频| 日韩永久免费视频| 精品欧美乱码久久久久久1区2区| 国产精品无码久久av| 欧美日韩成人综合天天影院| 欧美一区免费看| 色综合天天综合网天天狠天天| 圆产精品久久久久久久久久久| 亚洲一区电影777| 国产亚洲自拍av| 亚洲一区二区精品3399| 青青草激情视频| 亚洲麻豆国产自偷在线| 青青草原在线免费观看| 一区二区三区四区在线| 国模无码国产精品视频| 一区二区三区精品| 久久久美女视频| 欧美日韩国产黄| 99精品视频99| 在线观看视频欧美| 伊人久久国产精品| 欧美二区乱c少妇| 国产剧情久久久| 欧美成人激情免费网| 狠狠人妻久久久久久综合麻豆| 欧美精品一区二区三区在线播放| 日韩在线视频观看免费| 日韩国产高清视频在线| 久青青在线观看视频国产| 国产亚洲精品va在线观看| 色老头视频在线观看| 欧美日本高清视频| 欧美激情20| 国产精品欧美亚洲777777| 欧美aaaaaaaa| 99视频免费观看| 欧美电影免费网站| 亚洲激情图片| 好看的日韩av电影| 黑人糟蹋人妻hd中文字幕| 男人的j进女人的j一区| 欧美成人手机在线视频| 东方aⅴ免费观看久久av| 国产传媒第一页| 日韩一区在线播放| 日本少妇在线观看| 在线视频国内自拍亚洲视频| 国产毛片毛片毛片毛片毛片| 精品av综合导航| 国产在线视频资源| 欧美乱大交xxxxx| 热三久草你在线| 91天堂在线视频| 亚洲激情播播| 最新av在线免费观看| 99日韩精品| 一级做a免费视频| 97精品久久久久中文字幕| 日本不卡一区视频| 亚洲国产成人av好男人在线观看| 日本免费在线观看视频| 欧美一区二区三区白人| 日本韩国精品一区二区| 欧美成人精品一区二区| 欧美aa视频| 国产成人精品日本亚洲11| 欧美综合在线视频观看| 久艹视频在线免费观看| 老汉av免费一区二区三区| jlzzjizz在线播放观看| 最近中文字幕一区二区三区| 在线精品免费视| 日韩手机在线导航| www.久久热.com| 欧美一区亚洲一区| 9999久久久久| 黄色免费高清视频| 秋霞成人午夜伦在线观看| 无码国产精品一区二区免费式直播 | av蓝导航精品导航| 成人高清av| 日本一本二本在线观看| 不卡的av在线播放| 欧美黄色一区二区三区| 欧美三级电影网站| 欧美拍拍视频| 韩日欧美一区二区| 亚洲一区二区三区日本久久九| 中国人体摄影一区二区三区| 日韩高清中文字幕一区| 日韩av一二区| 精品日韩中文字幕| 天堂av资源在线| 久久久久国产精品免费网站| 欧美第一在线视频| 公共露出暴露狂另类av| 久久国产综合精品| 天天干天天操天天拍| 欧美午夜精品电影| 国产黄在线播放| 日本伊人精品一区二区三区介绍 | 在线看福利67194| 超级碰碰久久| 久久涩涩网站| 先锋影音国产一区| 污污内射在线观看一区二区少妇| 一区二区三区不卡视频在线观看| 国产人妖一区二区| 久久久精品一区| 国产欧美日韩电影| 免费观看中文字幕| 国产一区二区在线影院| 国产高潮流白浆| 日韩你懂的在线观看| 丁香花视频在线观看| 国产一区在线免费观看| 国产精品三上| 人人人妻人人澡人人爽欧美一区| 91福利视频在线| 日本中文字幕在线看| 成人欧美一区二区三区黑人| 一区二区蜜桃| 少妇熟女视频一区二区三区| 亚洲国产精品久久久久秋霞影院| 少妇喷水在线观看| 国产福利精品av综合导导航| 日韩精品一区二区三区免费观看| 日本中文字幕二区| 一区二区三区免费看视频| 四虎精品一区二区三区| 欧美中文在线字幕| 久久成人综合| 性xxxxxxxxx| 欧美性少妇18aaaa视频| 2017亚洲天堂1024| 98国产高清一区| 亚洲免费观看| 国产123在线| 日韩视频永久免费| 日韩伦理在线| 翔田千里亚洲一二三区| 国产成人免费在线视频| 久久久午夜影院| 中文字幕精品网| a级日韩大片| 人妻无码视频一区二区三区| 亚洲欧美成人一区二区三区| 亚洲 国产 欧美 日韩| 国产精品爽爽爽| 99视频一区| 免费看一级大片| 国产视频在线观看一区二区| 色999久久久精品人人澡69| 亚洲人成无码网站久久99热国产 | 一区二区精品国产| 成人深夜视频在线观看| 中文字幕av免费观看| 欧美激情在线视频二区| 欧美丝袜激情| 99久久人妻精品免费二区| 欧美一区二区三区视频免费播放| 综合日韩av|