精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

遵循CIS Docker Benchmarks規(guī)范的開(kāi)源巡檢腳本

開(kāi)源
CIS[1]即Center for Internet Security (CIS) 為安全基準(zhǔn)計(jì)劃提供了定義明確、公正、基于一致性的行業(yè)最佳實(shí)踐來(lái)幫助組織評(píng)估和增強(qiáng)其安全性。

 [[421322]]

本文轉(zhuǎn)載自微信公眾號(hào)「云原生生態(tài)圈」,作者M(jìn)arionxue。轉(zhuǎn)載本文請(qǐng)聯(lián)系云原生生態(tài)圈公眾號(hào)。

1CIS是什么?

CIS[1]即Center for Internet Security (CIS) 為安全基準(zhǔn)計(jì)劃提供了定義明確、公正、基于一致性的行業(yè)最佳實(shí)踐來(lái)幫助組織評(píng)估和增強(qiáng)其安全性

2Docker Bench Security

Docker Bench for Security[2]是一個(gè)開(kāi)源的腳本。它是基于CIS Docker Benchmark v1.3.1[3]規(guī)范的,用于自動(dòng)化巡檢在生產(chǎn)環(huán)境中運(yùn)行Docker容器的數(shù)十種常見(jiàn)的最佳實(shí)踐的腳本。

通過(guò)調(diào)用tests目錄的以下腳本進(jìn)行巡檢, 具體的巡檢的內(nèi)容可以參考的腳本的內(nèi)容。

  1. 1_host_configuration.sh 
  2. 2_docker_daemon_configuration.sh 
  3. 3_docker_daemon_configuration_files.sh 
  4. 4_container_images.sh 
  5. 5_container_runtime.sh 
  6. 6_docker_security_operations.sh 
  7. 7_docker_swarm_configuration.sh 
  8. 8_docker_enterprise_configuration.sh 
  9. 99_community_checks.sh 

在docker-bench-security中可以通過(guò)修改functions中的腳本選擇檢查的項(xiàng),也可以通過(guò)命令行選項(xiàng)排除不需要檢查的項(xiàng),下面看下支持的命令行選項(xiàng).

3命令選項(xiàng)

docker-bench-security

  1. -b       可選   Do not print colors 不打印顏色 
  2. -h     可選   Print this help message 打印幫助信息 
  3. -l FILE  可選   Log output in FILE, inside container if run using docker 日志輸出文件,如果使用docker運(yùn)行,在容器內(nèi)部 
  4. -u USERS 可選   Comma delimited list of trusted docker user(s) 以逗號(hào)分隔的受信任docker用戶列表 
  5. -c CHECK 可選   Comma delimited list of specific check(s) id 以逗號(hào)分隔的指定檢查id列表 
  6. -e CHECK 可選   Comma delimited list of specific check(s) id to exclude 要排除的以逗號(hào)分隔的檢查id列表 
  7. -i INCLUDE 可選 Comma delimited list of patterns within a container or image name to check 以逗號(hào)分隔的容器或圖像名稱中的模式列表 
  8. -x EXCLUDE 可選 Comma delimited list of patterns within a container or image name to exclude from check 容器或圖像名稱中要排除的以逗號(hào)分隔的模式列表 
  9. -n LIMIT   可選 In JSON outputwhen reporting lists of items (containers, images, etc.), limit the number of reported items to LIMIT. Default 0 (no limit). 
  10.  在JSON輸出中,當(dāng)報(bào)告項(xiàng)目列表(容器,圖像等)時(shí),限制報(bào)告項(xiàng)目的數(shù)量為L(zhǎng)IMIT。默認(rèn)0(無(wú)限制)。 
  11. -p PRINT   可選 Disable the printing of remediation measures. Default: print remediation measures. 禁用打印補(bǔ)救措施。默認(rèn)值:打印補(bǔ)救措施。 

每個(gè)CIS巡檢項(xiàng)在腳本中是以check_<section>_<number>格式命名的. 如果要排除某項(xiàng)檢查可以使用

 

  1. sh docker-bench-security.sh -e check_2_2 # 表示檢查所有,除了check_2_2(2.2 Ensure the logging level is set to 'info'

也可以只檢查某項(xiàng)

  1. sh docker-bench-security.sh -c check_2_2 

使用很簡(jiǎn)單。

在使用的時(shí)候可以通過(guò)--help查看支持的命令行選項(xiàng),我在使用的時(shí)候發(fā)現(xiàn)docker鏡像中支持的與git倉(cāng)庫(kù)中寫(xiě)的不一致,當(dāng)然你可以自己打一個(gè)鏡像。

構(gòu)建鏡像

  1. git clone https://github.com/docker/docker-bench-security.git 
  2. cd docker-bench-security 
  3. docker build --no-cache -t docker-bench-security . 

下面是在Mac上執(zhí)行一次巡檢的Demo.

Docker Desktop for Mac

  1. docker run --rm --net host --pid host --userns host --cap-add audit_control \ 
  2.     -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \ 
  3.     -v /var/lib:/var/lib:ro \ 
  4.     -v /var/run/docker.sock:/var/run/docker.sock:ro \ 
  5.     -v `pwd`:/usr/local/bin/log/ \ 
  6.     --label docker_bench_security \ 
  7.     docker/docker-bench-security -t devops.v1 
  8. ------------------------------------------------------------------------------ 
  9. # Docker Bench for Security v1.3.4 
  10. # Docker, Inc. (c) 2015- 
  11. # Checks for dozens of common best-practices around deploying Docker containers in production. 
  12. # Inspired by the CIS Docker Community Edition Benchmark v1.1.0. 
  13. ------------------------------------------------------------------------------ 
  14.  
  15. Initializing Thu Sep  2 04:55:59 UTC 2021 
  16.  
  17. Looking for image devops.v1 
  18.  
  19. [INFO] 1 - Host Configuration 
  20. [WARN] 1.1  - Ensure a separate partition for containers has been created 
  21. [NOTE] 1.2  - Ensure the container host has been Hardened 
  22. ....[省略省略過(guò)多內(nèi)容] 
  23. [PASS] 7.10  - Ensure management plane traffic has been separated from data plane traffic (Swarm mode not enabled) 
  24.  
  25. [INFO] Checks: 105 
  26. [INFO] Score: 7 

參考資料

[1]Center for Internet Security (CIS): https://www.cisecurity.org/

[2]Docker bench security: https://github.com/docker/docker-bench-security

[3]CIS Docker Benchmark: https://www.cisecurity.org/benchmark/docker/

 

 

責(zé)任編輯:武曉燕 來(lái)源: 云原生生態(tài)圈
相關(guān)推薦

2021-11-22 10:40:35

Linux腳本內(nèi)存

2023-08-02 11:39:21

SSL證書(shū)過(guò)期

2024-04-09 08:55:54

MySQL產(chǎn)品模型

2025-04-02 09:10:00

LinuxShell腳本

2025-03-19 09:47:08

Shell服務(wù)器腳本

2021-11-16 07:26:05

開(kāi)源項(xiàng)目規(guī)范

2019-08-12 08:47:14

腳本語(yǔ)言數(shù)據(jù)庫(kù)MySQL

2025-09-08 02:00:00

2011-05-03 10:14:10

掃描儀CCD技術(shù)CIS技術(shù)

2023-03-20 07:23:45

Docker開(kāi)源存儲(chǔ)庫(kù)

2025-02-14 10:36:37

2012-09-10 09:22:07

PHP項(xiàng)目開(kāi)源

2011-08-04 08:45:40

FTTH分光器

2011-03-11 17:00:08

SQL

2011-05-07 08:35:22

PHP

2019-10-21 10:01:55

CIS關(guān)鍵安全控制清單網(wǎng)絡(luò)安全

2019-07-31 08:03:45

Oracle數(shù)據(jù)庫(kù)巡檢腳本

2019-04-22 08:31:00

Docker容器工具

2020-01-02 14:25:50

工具代碼開(kāi)發(fā)

2025-02-28 09:30:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产视频视频一区| 一区二区网站| 久久婷婷成人综合色| 91黄色8090| 国产黄色网址在线观看| xxx欧美xxx| 国产精品夫妻自拍| 国产精品午夜视频| 久久爱一区二区| 欧美成年网站| 天天色天天操综合| 日韩国产精品一区二区| 91在线精品入口| 亚洲图片在线| 亚洲天堂影视av| 天天看片天天操| heyzo一区| 久久久国产午夜精品| 成人国产精品免费视频| 精品少妇久久久| 少妇精品久久久一区二区三区 | 婷婷社区五月天| 精品国内亚洲2022精品成人| 色丁香久综合在线久综合在线观看| 亚洲免费久久| 狠狠综合久久av一区二区| 久久高清国产| 欧美人与性动交| 最近中文字幕在线mv视频在线| 欧美影院视频| 91久久精品午夜一区二区| 潘金莲一级淫片aaaaaa播放1| 午夜性色福利视频| 激情久久五月天| 日本精品中文字幕| 久热这里只有精品在线| 日韩av密桃| 日韩电影大全免费观看2023年上| 免费网站在线观看黄| 华人av在线| 亚洲男同性视频| 噜噜噜噜噜久久久久久91| 国产精品一品二区三区的使用体验| 亚洲另类自拍| 欧美国产一区二区三区| 我想看黄色大片| 秋霞综合在线视频| 日韩欧美国产1| 欧美一级xxxx| av亚洲一区| 日韩欧美亚洲国产一区| 欧美这里只有精品| 黄色片免费在线观看| 久久久久久久久伊人| 国产伦精品一区二区三区视频免费 | 国内精品免费**视频| 日韩av大片在线| 日韩av在线电影| 狠狠综合久久| 久久91精品国产91久久跳| 少妇视频一区二区| 日本成人小视频| 亚洲人成欧美中文字幕| 国产乱了高清露脸对白| 成人三级毛片| 欧美va日韩va| 中文字幕无人区二| 亚洲一区二区免费在线观看| 91精品国产麻豆国产自产在线| 午夜免费福利在线| www.国产精品| 欧美美女一区二区| 中文字幕成人在线视频| 超碰这里只有精品| 欧美精选一区二区| 一级做a爱视频| 亚洲成人精品综合在线| 欧美美女直播网站| 亚洲高清av一区二区三区| 中文字幕综合| 日韩一区和二区| 少妇熟女视频一区二区三区| 91久久偷偷做嫩草影院电| 日韩精品中午字幕| 911亚洲精选| 日韩欧美四区| 亚洲欧美另类自拍| 人妻精品久久久久中文| 欧美特黄一级大片| 久久精品久久久久久| 久久精品www人人爽人人| 国产精品88久久久久久| 久久成人综合视频| 国产一二三区精品| 亚洲伦理一区| 国产成人在线播放| 国产精品高潮呻吟av| 国产一区二区在线视频| 成人av影视在线| 免费观看黄一级视频| 91色porny蝌蚪| 色综合久久av| 亚洲第一图区| 欧美日韩中文在线| 粉色视频免费看| 哺乳挤奶一区二区三区免费看| 日韩黄在线观看| 亚洲女人毛茸茸高潮| 一区二区免费不卡在线| 91精品国产高清久久久久久| 国产九色在线播放九色| 亚洲欧美久久久| 国产成人极品视频| 99在线小视频| 久久人人97超碰com| wwwwww欧美| 久久久人成影片一区二区三区在哪下载 | 强行糟蹋人妻hd中文| 一本不卡影院| 国产日韩中文字幕在线| 欧美 日韩 国产 成人 在线 91| 91麻豆精品秘密| 免费观看中文字幕| 樱桃视频成人在线观看| 欧美一区二区播放| 魔女鞋交玉足榨精调教| 午夜精品免费| 国产精品视频久久| 日本福利片高清在线观看| 亚洲欧美在线观看| 哪个网站能看毛片| 午夜久久av| 色偷偷88888欧美精品久久久| 91看片在线播放| 狠狠色丁香九九婷婷综合五月| 久久久久久国产精品一区 | 国产精品水嫩水嫩| 青青青国产在线观看| 国产一区一区| 中日韩美女免费视频网址在线观看 | 亚洲精品理论片| 黄页网站一区| 亚洲综合在线播放| 亚洲麻豆精品| 91福利社在线观看| 老熟妇精品一区二区三区| 欧美成人午夜| 91精品久久久久久久久久久| 国产最新视频在线观看| 精品国产户外野外| 少妇伦子伦精品无吗| 91九色精品| 国产精品久久色| 欧洲天堂在线观看| 欧美日韩亚洲成人| 日韩综合第一页| 欧美日韩国产成人精品| 91色p视频在线| 日本综合在线| 欧美日韩成人综合天天影院| 美女爆乳18禁www久久久久久 | 欧美顶级毛片在线播放| 韩日欧美一区二区| 少妇av在线播放| 亚洲综合久久av| 农村末发育av片一区二区| 欧美国产激情| 丁香婷婷久久久综合精品国产| av网站大全在线| 91精品婷婷国产综合久久性色 | 国产情侣激情自拍| 综合久久一区二区三区| 国产永久免费网站| 欧美 亚欧 日韩视频在线 | 久久久国际精品| 已婚少妇美妙人妻系列| 精品国产精品| 国产精品444| 日韩在线资源| 欧美一区二区三级| 精品深夜av无码一区二区老年| 丁香五精品蜜臀久久久久99网站| 亚洲乱码日产精品bd在线观看| 日韩成人久久| 久久久噜噜噜久噜久久| 午夜在线观看视频18| 色哟哟亚洲精品| 亚洲理论片在线观看| 九九九久久久精品| 日韩精品手机在线观看| 国产精品对白久久久久粗| 欧美又大粗又爽又黄大片视频| 邻居大乳一区二区三区| 欧美日韩一区二区三区在线| 日韩欧美综合视频| 99久久国产综合精品麻豆| 免费激情视频在线观看| 国产精品精品国产一区二区| 99久久久精品免费观看国产| 草草在线观看| 中文字幕亚洲欧美| 超碰免费在线97| 一本久久综合亚洲鲁鲁五月天| 亚洲黄色小说视频| 久久成人综合网| 欧美极品少妇无套实战| 欧美精品国产白浆久久久久| 国产精品美女在线观看| 国产经典三级在线| 亚洲色图美腿丝袜| av男人天堂av| 色天天综合色天天久久| 久久久久久国产精品视频| 久久久精品天堂| 两性午夜免费视频| 男女精品视频| 美女av免费观看| 欧美综合视频| 国产在线一区二区三区播放| 成人午夜亚洲| 欧美亚洲一级片| 中文国产字幕在线观看| 亚洲深夜福利在线| 亚洲国产剧情在线观看| 欧美性猛交xxxxxxxx| 日本三级黄色大片| 中文字幕亚洲区| 久久久精品人妻无码专区| 国产伦精品一区二区三区免费迷 | 成人精品一区二区三区电影免费| 妞干网免费在线视频| 日韩一二三在线视频播| 男同在线观看| 亚洲国产欧美在线成人app| 97人妻精品一区二区三区动漫| 欧美性生交xxxxxdddd| 国产大片aaa| 亚洲欧美日韩系列| 亚洲无人区码一码二码三码的含义| 成人国产精品免费观看动漫| 免费成人黄色大片| 人人精品人人爱| 国产最新免费视频| 韩国一区二区三区在线观看| 99爱视频在线| 亚洲精品福利| 国产欧美一区二区三区在线看| 九色porny自拍视频在线观看| 尤物yw午夜国产精品视频| 亚洲aaaaaaa| 亚洲成人激情视频| 午夜美女福利视频| 91精品国产综合久久精品性色| 97人妻精品视频一区| 黑人巨大精品欧美一区二区一视频| 麻豆精品一区二区三区视频| 国产精品久久精品日日| 超碰人人人人人人人| 欧美激情综合在线| 日本少妇xxxxx| 日本一区二区视频在线观看| 欧美大波大乳巨大乳| 久久久国产午夜精品| 37p粉嫩大胆色噜噜噜| 91视频.com| 一区二区不卡免费视频| 99在线精品一区二区三区| 熟妇高潮一区二区| 成人午夜在线视频| 四虎成人免费视频| 国产成a人无v码亚洲福利| 亚洲天堂国产视频| 国产一区二区不卡在线| 久草福利在线观看| 粉嫩在线一区二区三区视频| 中文字幕人妻熟女在线| 99久久国产综合精品麻豆| 欧美亚一区二区三区| 久久久久久99久久久精品网站| 波多野结衣av在线观看| 国产精品久久久久久久久久久免费看 | wwwxxx在线观看| 中文字幕亚洲情99在线| 老司机午夜在线| 色综合久久久888| av日韩中文| 1769国产精品| 欧美视频在线视频精品| 91黄在线观看| 欧美午夜18电影| 亚洲乱码国产乱码精品天美传媒| 99久久夜色精品国产亚洲1000部| 久久免费一级片| 亚洲久久一区| 色免费在线视频| 高清在线不卡av| 黑人巨大精品欧美| 国产精品大尺度| 日韩av女优在线观看| 欧美影院精品一区| 亚洲精品第五页| 亚洲天堂精品在线| 色三级在线观看| 欧美精品国产精品日韩精品| 美女露胸视频在线观看| 国产精品香蕉在线观看| 这里视频有精品| 欧洲高清一区二区| 亚洲深深色噜噜狠狠爱网站| 日本欧美黄色片| 久久99国产精品免费网站| 熟妇高潮一区二区| 国产精品久久久久久久久久久免费看 | 精品国产a毛片| 福利片在线观看| 色与欲影视天天看综合网| 免费观看欧美大片| 91精品免费视频| 精品在线播放| 一区二区91美女张开腿让人桶| 欧美日本一区| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 欧美激情综合亚洲一二区 | 亚洲国产日韩精品| 夜夜嗨aⅴ一区二区三区| 亚洲国内精品在线| а√中文在线8| 国产精品男人爽免费视频1| 国产福利一区二区精品秒拍| 久久久一二三四| 视频一区中文字幕| 欧美深性狂猛ⅹxxx深喉| 亚洲欧美区自拍先锋| 国产成人综合欧美精品久久| 欧美一卡二卡三卡| 3d成人动漫在线| 琪琪第一精品导航| 国产精品香蕉| 国产天堂视频在线观看| 黑人巨大精品欧美黑白配亚洲| 国产又粗又猛又爽视频| 欧美日韩中文字幕在线| 男人天堂网在线视频| 久久夜精品香蕉| 高清电影一区| 欧美一区1区三区3区公司| 亚洲少妇自拍| 波多野结衣视频播放| 一区二区高清免费观看影视大全 | 欧美美女激情18p| 99视频在线观看地址| 国产成人精品久久久| 精品在线91| 精品久久久久久久免费人妻| 99精品热视频| 日韩欧美在线观看免费| 日韩成人黄色av| 水蜜桃在线视频| 国产亚洲精品美女久久久m| 国产大片一区| 三上悠亚av一区二区三区| 亚洲人成伊人成综合网小说| 精品久久久久中文慕人妻| 久久久综合av| 免费视频亚洲| 欧美wwwwwww| 亚洲综合一区二区三区| 涩涩视频在线观看免费| 国产精品久久久久久搜索 | 亚洲精品911| 欧美又大又粗又长| 久久综合成人| 亚洲婷婷在线观看| 日本高清免费不卡视频| www.欧美日本韩国| 精品一区二区三区自拍图片区 | 农村末发育av片一区二区| 第一福利永久视频精品| 91在线视频免费看| 动漫一区二区在线| 免费一区视频| 国产精品精品软件男同| 亚洲精品黄网在线观看| 欧美日韩破处视频| 欧美成人三级在线视频| 亚洲国产精品v| 国产1区在线观看| 国产精品久久久久免费a∨大胸| 欧美日一区二区三区在线观看国产免| 野外性满足hd| 日韩一区二区三区视频在线| 亚洲精品一区| 91大学生片黄在线观看| 久久精品视频一区二区| 丰满熟女一区二区三区| 国产脚交av在线一区二区| 黄色欧美日韩| 卡通动漫亚洲综合| 亚洲欧美激情另类校园| 91麻豆精品激情在线观看最新|