精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Docker 又出了個新玩意兒

系統 Linux
這里簡略的介紹了 SBOM,以及 Docker CLI 的試驗性子命令 – sbom,能夠通過該命令生成 r 容器鏡像多種格局的 SBOM 信息。

正文

大家好,我是Python人工智能技術

在上個月公布的 Docker Desktop v4.7.0 中,介紹了一個新的 CLI 插件-docker/sbom-cli-plugin,其為 Docker CLI 減少了一個子命令 – sbom,用于查看 Docker 容器鏡像的軟件物料清單(SBOM)。

什么是 SBOM?

首先介紹下什么是 SBOM(Software Bill of  Materials),咱們稱之為軟件物料清單,是軟件供應鏈中的術語。軟件供應鏈是用于構建軟件應用程序(軟件產品)的組件、庫和工具的列表,而物料清單則聲明這些組件、庫的清單,相似于食品的配料清單。軟件物料清單能夠幫忙組織或者集體防止應用有安全漏洞的軟件。

DOCKER SBOM 命令

留神: 從 Docker Desktop 4.7.0 版本開始到當初,docker sbom 命令還是實驗性的,該性能興許會在當前版本中刪除和更改,以后 Linux 的 Docker CLI 還未蘊含該子命令。

docker sbom 命令用于生產一個容器鏡像的軟件物料清單(SBOM)

?? >$ docker sbom --help
Usage: docker sbom [OPTIONS] COMMAND
View the packaged-based Software Bill Of Materials (SBOM) for an image.
EXPERIMENTAL: The flags and outputs of this command may change. Leave feedback on https://github.com/docker/sbom-cli-plugin.
Examples:
docker sbom alpine:latest a summary of discovered packages
docker sbom alpine:latest --format syft-json show all possible cataloging details
docker sbom alpine:latest --output sbom.txt write report output to a file
docker sbom alpine:latest --exclude /lib --exclude '**/*.db' ignore one or more paths/globs in the image
Options:
-D, --debug show debug logging
--exclude stringArray exclude paths from being scanned using a glob expression
--format string report output format, options=[syft-json cyclonedx-xml cyclonedx-json github-0-json spdx-tag-value spdx-json table text] (default "table")
--layers string [experimental] selection of layers to catalog, options=[squashed all] (default "squashed")
-o, --output string file to write the default report output to (default is STDOUT)
--platform string an optional platform specifier for container image sources (e.g. 'linux/arm64', 'linux/arm64/v8', 'arm64', 'linux')
--quiet suppress all non-report output
-v, --version version for sbom
Commands:
version Show Docker sbom version information
Run 'docker sbom COMMAND --help' for more information on a command.

從命令的幫忙信息中能夠看到,除了間接生成表格模式的 SBOM 輸入外,還反對應用--format 指定多種類型的輸入格局。

咱們嘗試對鏡像 neo4j:4.4.5 生成 SBOM:

?? >$ docker sbom neo4jh:4.4.5
Syft v0.43.0
? Loaded image
? Parsed image
? Cataloged packages [385 packages]
NAME VERSION TYPE
CodePointIM 11.0.15 java-archive
FastInfoset 1.2.16 java-archive
FileChooserDemo 11.0.15 java-archive
Font2DTest 11.0.15 java-archive
HdrHistogram 2.1.9 java-archive
J2Ddemo 11.0.15 java-archive
Metalworks 11.0.15 java-archive
...
libuuid1 2.36.1-8+deb11u1 deb
libxxhash0 0.8.0-2 deb
libzstd1 1.4.8+dfsg-2.1 deb
listenablefuture 9999.0-empty-to-avoid-conflict-with-guava java-archive
log4j-api 2.17.1 java-archive
log4j-core 2.17.1 java-archive
login 1:4.8.1-1 deb
...

下面的輸入表格之截取了局部,咱們能夠看到在清單列表中,除了零碎包(deb 類型)之外,還有 java 的軟件包,其中就蘊含了 log4j  的包及其版本信息,從這些信息中就能夠理解到容器鏡像是否蘊含了存在安全漏洞的依賴和軟件包,加強了應用軟件鏡像來部署利用的安全性。

下面的信息中還看到了 Syft v0.43.0,這是因為以后的 SBOM CLI 插件是應用 Anchore 的 Syft 我的項目來進行鏡像層的掃描,當前的版本興許會通過其余辦法讀取 SBOM 信息。另外,搜索公眾號Linux就該這樣學后臺回復“git書籍”,獲取一份驚喜禮包。

咱們再嘗試輸入一個鏡像的 SPDX 格局的 SBOM 文件:

?? >$ docker sbom --form spdx-json --output hugo-sbom.json mengzyou/hugo:latest
Syft v0.43.0
? Loaded image
? Parsed image
? Cataloged packages
?? >$ cat hugo-sbom.json
{
"SPDXID": "SPDXRef-DOCUMENT",
"name": "mengzyou/hugo-latest",
"spdxVersion": "SPDX-2.2",
"creationInfo": {
"created": "2022-05-09T10:55:06.6343529Z",
"creators": [
"Organization: Anchore, Inc",
"Tool: syft-[not provided]"
],
"licenseListVersion": "3.16"
},
"dataLicense": "CC0-1.0",
"documentNamespace": "https://anchore.com/syft/image/mengzyou/hugo-latest-162a6a05-379c-49f0-a7f2-b4b738a63d1b",
"packages": [
{
"SPDXID": "SPDXRef-ed18f2a986e77aab",
"name": "alpine-baselayout",
"licenseConcluded": "GPL-2.0-only",
"description": "Alpine base dir structure and init scripts",
"downloadLocation": "https://git.alpinelinux.org/cgit/aports/tree/main/alpine-baselayout",
...
}
}

因為生成的文件較長,下面只輸入了一小部分。補充 – SPDX (Software Package Data  Exchage) 是一個形容 SBOM 信息的凋謝規范,其中將蘊含軟件組件、許可版權信息以及相干的平安參考。SPDX  通過為公司和社區提供共享重要數據的通用格局來縮小冗余的工作,從而簡化和提供合規性。

總結

這里簡略的介紹了 SBOM,以及 Docker CLI 的試驗性子命令 –  sbom,能夠通過該命令生成 r 容器鏡像多種格局的 SBOM 信息,讓開發人員和須要應用容器鏡像來部署服務的運維人員能夠容易的獲取到鏡像的 SBOM 信息,從而理解到鏡像的平安信息,以滿足應用的合規性。同時,也能夠思考將該工具退出到公司交付利用的 CI/CD 流水中,作為鏡像制品的安全檢查工作。

責任編輯:龐桂玉 來源: Python人工智能技術
相關推薦

2010-07-02 10:10:09

Eclipse

2010-07-05 15:56:01

EclipseRCPECF

2010-06-28 15:58:45

EclipseJavaIDE

2010-06-29 13:39:26

Eclipse什么玩意兒

2018-05-04 15:57:42

AI智慧谷歌

2011-11-21 10:25:29

iCloud

2022-05-10 09:16:50

MQ內存消費者

2022-03-14 17:56:15

云廠商系統阿里云

2021-05-17 18:27:20

Token驗證HTTP

2024-05-29 08:56:31

2021-07-14 18:21:50

負載均衡TCP網關

2018-01-26 08:54:29

存儲SSDHDD

2022-02-07 09:40:10

高可用高并發高性能

2021-12-13 19:57:05

JNDIJava開發

2009-03-03 12:51:14

DEMO09移動技術外電

2009-11-04 10:11:50

威盛

2014-01-03 10:19:00

生物識別生物識別產品身份驗證

2019-10-25 09:50:03

網絡爬蟲蜘蛛Wi-Fi

2020-12-01 08:19:15

Redis

2025-01-21 14:11:32

點贊
收藏

51CTO技術棧公眾號

国产精品久久久久久久美男| 欧美日韩三级一区二区| 国产精品99久久久久久久久久久久| 午夜一区二区三区免费| 中文另类视频| 国产精品麻豆视频| 国产精品伊人日日| 在线中文字幕网站| 黄色国产精品| 中文字幕精品在线视频| 风韵丰满熟妇啪啪区老熟熟女| 国产日韩电影| 一个色妞综合视频在线观看| 免费观看成人在线| 国产成人精品一区二三区四区五区| 99热精品在线观看| 精品国产一区二区三区久久狼5月| 欧美激情 亚洲| 欧美成人福利| 欧美性猛交xxxx乱大交| 黄色成人在线免费观看| a天堂在线资源| 成人久久视频在线观看| 91亚洲精品视频| 最新中文字幕在线观看视频| 伊人久久大香线蕉综合热线| 中文字幕一区二区精品| 久久久久成人精品无码中文字幕| 综合久久伊人| 欧美午夜电影网| 成年人午夜视频在线观看| 国产区在线观看| 欧美国产日韩在线观看| 久久99欧美| www.色亚洲| 极品少妇一区二区| 国产在线a不卡| 精人妻无码一区二区三区| 99热免费精品在线观看| 精品在线一区二区三区| 亚洲成年人影院| 视频一区二区视频| 中文字幕在线观看日本| 久久久久国产精品免费免费搜索| 国产亚洲欧美一区二区 | 亚洲色图国产| 一区二区三区在线播放欧美| 成人在线一级片| 免费久久精品| 亚洲欧美日韩第一区| 自拍视频一区二区| 欧美日韩一区二区三区四区不卡 | 国产精品欧美激情| 五月天中文字幕| 免费观看在线色综合| 国产精品久久久久久久久久99 | 丁香花电影在线观看完整版| 亚洲码国产岛国毛片在线| 中文字幕中文字幕99 | 亚洲香蕉视频| 亚洲欧美国产精品专区久久| 中文字幕一区二区三区人妻| 亚洲欧美日本伦理| 亚洲欧美中文字幕在线一区| 亚洲人成人无码网www国产| 要久久爱电视剧全集完整观看| 日韩经典第一页| 三上悠亚ssⅰn939无码播放| 国产99久久精品一区二区300| 亚洲亚裔videos黑人hd| 日韩福利在线视频| 五月开心六月丁香综合色啪| 九九热精品视频国产| 国产一二三四在线| 国产精品久久久免费| 日本精品性网站在线观看| 久久久久久无码精品大片| 蜜臀av一区二区在线免费观看 | 成人av手机在线| 成人av电影免费观看| 欧美日韩一区二区视频在线| 高清av电影在线观看| 国产精品国产三级国产普通话蜜臀| 在线国产99| 国产在线xxx| 91高清在线观看| 在线播放黄色av| 国产精品白浆| 亚洲人成网在线播放| frxxee中国xxx麻豆hd| 国产精品xvideos88| 国产不卡在线观看| 国产欧美一级片| 91天堂素人约啪| 中文字幕免费高| 天堂av在线网| 91精品国产黑色紧身裤美女| 中国极品少妇videossexhd | 无码人妻精品一区二区蜜桃网站| 黄色aa久久| 欧美男人的天堂一二区| 中国xxxx性xxxx产国| 日韩综合在线| 欧美一二三视频| 国产夫妻性生活视频| 91久色porny| 中国老女人av| 欧洲精品一区二区三区| 精品国产青草久久久久福利| 一级肉体全黄裸片| 精品91在线| 亚洲综合色av| 波多野结衣在线影院| 亚洲国产欧美日韩另类综合 | 一区二区三区www污污污网站| 成人黄色av电影| 黄色www在线观看| 欧美日韩免费看片| 亚洲成人三级在线| 精品欧美一区二区久久久久 | 欧美日韩在线视频首页| 色婷婷一区二区三区av免费看| 日韩超碰人人爽人人做人人添| 精品国偷自产在线视频| www.毛片.com| www.在线成人| 国产传媒久久久| 精品一区视频| 神马国产精品影院av| 国产女主播喷水视频在线观看 | 久久精品第一页| 精品一区免费av| 亚洲精品一区二区三| 成人看片网站| 亚洲欧美日韩高清| 影音先锋在线国产| 91视频你懂的| 免费一级特黄特色毛片久久看| xxxx日韩| 欧美韩国理论所午夜片917电影| 6—12呦国产精品| 国产精品婷婷午夜在线观看| 自拍偷拍 国产| 国产精品嫩模av在线| 57pao成人国产永久免费| 高清一区二区三区四区| 亚洲线精品一区二区三区 | 国产精品欧美大片| 欧美精品videosex性欧美| 国产黄a三级三级看三级| 亚洲视频一区二区在线观看| 久久婷婷中文字幕| 久久久久美女| 99久久精品免费看国产四区| 呦呦在线视频| 精品国产在天天线2019| 久久亚洲精品大全| av电影天堂一区二区在线| 成人免费视频91| 色88888久久久久久影院| 日本欧美黄网站| 国产福利在线| 欧美精品高清视频| 黄色片在线观看网站| 国产suv一区二区三区88区| 国产一区二区三区在线免费| 高清一区二区三区| 国产91精品久久久| 超碰免费97在线观看| 91精品国模一区二区三区| 麻豆疯狂做受xxxx高潮视频| 成人黄色在线网站| 99re在线视频免费观看| 久久美女视频| 国产精品成人一区二区三区| 免费在线小视频| 中文字幕亚洲综合久久| 午夜精品一区二区三| 精品久久久久久中文字幕| av网站免费在线看| 国产美女主播视频一区| 欧美在线一区视频| 日韩极品一区| 波多野结衣成人在线| 天天综合网天天| 裸体女人亚洲精品一区| 少妇一区二区三区四区| 91精品办公室少妇高潮对白| 在线免费看av网站| 97精品超碰一区二区三区| 在线观看av日韩| 国内精品福利| 水蜜桃一区二区三区| 午夜免费欧美电影| 国产98色在线| 日本一级理论片在线大全| 亚洲人精品午夜在线观看| 国产手机av在线| 欧美网站在线观看| 91精品国产高清一区二区三蜜臀| 久久伊99综合婷婷久久伊| 日本黄色三级网站| 日韩国产在线观看一区| www.亚洲视频.com| 久久在线视频| 欧美视频1区| 国产欧美啪啪| 91网在线免费观看| 日日av拍夜夜添久久免费| 久久露脸国产精品| 91亚洲天堂| 中国日韩欧美久久久久久久久| 人妻精品无码一区二区| 91 com成人网| 凹凸精品一区二区三区| 欧美日韩裸体免费视频| 2018天天弄| 中文字幕av一区二区三区高| 国产精品无码网站| 国产99久久精品| 五月天婷婷在线观看视频| 日韩成人av影视| 日本成年人网址| 在线亚洲伦理| 91亚洲精品国产| 欧美+日本+国产+在线a∨观看| 亚洲欧洲另类精品久久综合| 欧美日韩xxxx| 欧美12av| 亚洲资源网站| 蜜桃av噜噜一区二区三| 国产厕拍一区| yellow视频在线观看一区二区| 国产麻豆一区二区三区| 国产精品专区h在线观看| 美女写真久久影院| 欧美怡春院一区二区三区| 国产美女高潮在线| 97国产一区二区精品久久呦| 精精国产xxxx视频在线中文版| 久久天天躁狠狠躁夜夜躁2014| 在线免费看黄| 色久欧美在线视频观看| 亚洲xxxxxx| www高清在线视频日韩欧美| 色三级在线观看| 日韩视频―中文字幕| 1pondo在线播放免费| 俺也去精品视频在线观看| 日韩在线资源| 久久婷婷国产麻豆91天堂| 黄色网在线免费看| 久久久黄色av| 97超碰在线公开在线看免费| 欧美日本高清视频| 国产精品一区hongkong| 韩剧1988免费观看全集| 看黄在线观看| 国产精品1234| 欧美午夜三级| 91在线观看免费高清| 日韩一区二区三区色| 国产精品免费视频一区二区| 国产亚洲成av人片在线观黄桃| 精品卡一卡二| 狠狠色丁香婷婷综合影院| 亚洲高清不卡一区| 一区二区三区四区日韩| 欧美高清中文字幕| 国产精品毛片| 自拍偷拍21p| 国产高清无密码一区二区三区| 亚洲成年人在线观看| 久久人人超碰精品| 中文天堂资源在线| 亚洲麻豆国产自偷在线| 特级做a爱片免费69| 欧美天堂一区二区三区| 国产喷水吹潮视频www| 亚洲国产精品电影在线观看| 青梅竹马是消防员在线| 久久精品成人一区二区三区 | 天天影视综合| 真人抽搐一进一出视频| 米奇777在线欧美播放| av噜噜在线观看| 99久久国产综合色|国产精品| 免费看黄色三级| 亚洲一区二区三区影院| 国产情侣免费视频| 日韩欧美卡一卡二| 国产美女性感在线观看懂色av | 午夜精品一区二区在线观看| 婷婷亚洲最大| 成人一级片网站| 国产成人精品一区二区三区四区 | 波多野结衣片子| 一区二区三区免费观看| 高清乱码免费看污| 日韩欧美三级在线| 不卡在线视频| 国产69久久精品成人| 婷婷激情成人| 欧美亚洲另类久久综合| 韩国亚洲精品| 爱爱爱爱免费视频| 91老师国产黑色丝袜在线| 福利所第一导航| 欧美日韩午夜在线| 精品视频三区| 97在线视频免费看| 精品国产乱码久久久久久樱花| 欧美亚洲另类在线一区二区三区| 亚洲私拍自拍| 亚洲三级在线视频| 国产精品麻豆网站| 国产91精品看黄网站在线观看| 精品国产乱码久久久久久1区2区 | 国产精品久久久乱弄| 能在线观看的av| 成人的网站免费观看| 一区视频免费观看| 欧美日韩成人一区| 国产毛片av在线| 全球成人中文在线| 欧美日韩一区二区三区在线电影| 欧美 日韩 国产精品| 狠狠色综合日日| 色欲一区二区三区精品a片| 欧美亚洲免费在线一区| 男同在线观看| 日本免费久久高清视频| 香蕉视频一区二区三区| 自拍日韩亚洲一区在线| 处破女av一区二区| 精品在线视频观看| 欧美zozo另类异族| 婷婷色在线资源| 91九色露脸| 欧美日韩国产高清| 丰满人妻一区二区三区大胸| 亚洲精品日韩专区silk| 国产人妻精品一区二区三| 久久精品这里热有精品| 国产第一亚洲| 二级片在线观看| 国模娜娜一区二区三区| √天堂中文官网8在线| 欧美一卡2卡3卡4卡| 在线观看小视频| 成人免费视频网站入口| 欧美性久久久| yjizz视频| 色呦呦国产精品| 137大胆人体在线观看| 国产在线视频欧美| 中文字幕免费精品| 免费黄色a级片| 好吊成人免视频| 黄色免费在线播放| 国产乱肥老妇国产一区二 | avav在线看| 久久精品视频一区| 伊人久久亚洲综合| 另类色图亚洲色图| 国产人妖ts一区二区| 日本三级免费观看| 国产精品日韩成人| 亚洲av永久纯肉无码精品动漫| 欧美—级高清免费播放| 米奇777超碰欧美日韩亚洲| 成年网站在线播放| 一区二区三区四区精品在线视频| 少妇高潮久久久| 国产精品1234| 影视一区二区| 亚洲狠狠婷婷综合久久久久图片| 91九色02白丝porn| 在线电影福利片| 日本三级中国三级99人妇网站| 激情五月播播久久久精品| 精品视频久久久久| 亚洲最新视频在线| 亚洲国产视频二区| 国产男女无遮挡| 亚洲欧美一区二区三区极速播放 | 精品久久久91| 精品国产18久久久久久洗澡| 欧美性猛交久久久乱大交小说| 亚洲欧美日韩一区二区| 少妇av在线播放| 成人午夜激情免费视频| 亚洲免费观看| 国产精品丝袜一区二区| 精品亚洲国产视频| 麻豆精品在线| 国产精品入口免费软件| 亚洲无线码一区二区三区| 二区在线视频| 国产日韩欧美一区二区|