国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

部署和使用Anchore映像漏洞掃描器

譯文
開發(fā) 前端
無論您使用什么平臺,您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實際情況相遇的映像層面。不管您多么謹慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

[[391955]]

【51CTO.com快譯】無論您使用什么平臺,您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實際情況相遇的映像層面。不管您多么謹慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

那么,您該怎么做?

通常您所做的一切基于官方映像,這些由知名的公司和開發(fā)者加以標記。這些映像總體上值得信任。然而一旦某個漏洞成為漏網(wǎng)之魚,就會造成嚴重破壞。

如果您不實際核查這些映像,說到底全靠信任了。

您其實可以利用現(xiàn)有的工具來掃描那些映像以查找漏洞。其中一些工具安裝和運行起來很費勁。不過幸好,一些足夠簡單的工具是任何開發(fā)者或管理員都可以使用的。開源Anchore Engine(https://anchore.com/opensource/)就是這樣的工具之一。使用這款命令行工具,您可以掃描想要使用的映像,以查找是否含有任何已知的CVE問題。

我會逐步介紹安裝和使用Anchore Engine的過程,以便您不用猜測那些映像是否有漏洞。

我將在Ubuntu Server 20.04上演示,但是Anchore Engine可以部署在支持docker-compose的任何系統(tǒng)上使用。

安裝docker-compose

要注意的頭件事是docker-compose的安裝。為此,您需要先安裝docker。登錄Ubuntu服務(wù)器,執(zhí)行命令:

  1. sudo apt-get install docker.io -y 

安裝完成后,使用以下命令將用戶添加到docker組:

  1. sudo usermod -aG docker $USER 

這步完成后,注銷并重新登錄。

現(xiàn)在我們可以安裝docker-compose了。使用以下命令,下載必要的文件:

  1. sudo curl –L 
  2. "https://github.com/docker/compose/releases/download/1.28.5/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose 

使用以下命令,授予剛下載的文件可執(zhí)行權(quán)限:

  1. sudo chmod +x /usr/local/bin/docker-compose 

您可以使用以下命令確認安裝:

  1. docker-compose --version 

您應(yīng)該會看到類似這樣的內(nèi)容:

  1. docker-compose version 1.28.5, build c4eb3a1f 

部署Anchore Engine

docker-compose準備就緒后,我們可以部署Anchore Engine了。使用以下命令,下載所需的docker-compose.yaml文件:

  1. curl -O https://engine.anchore.io/docs/quickstart/docker-compose.yaml 

文件下載完畢后,使用以下命令部署Anchore Engine:

  1. docker-compose up -d 

給服務(wù)啟動的時間,然后使用以下命令驗證Anchore Engine在運行:

  1. docker-compose exec api anchore-cli system status 

命令的輸出如下所示:

  1. Service apiext (anchore-quickstart, http://api:8228): up 
  2. Service policy_engine (anchore-quickstart, http://policy-engine:8228): up 
  3. Service simplequeue (anchore-quickstart, http://queue:8228): up 
  4. Service analyzer (anchore-quickstart, http://analyzer:8228): up 
  5. Service catalog (anchore-quickstart, http://catalog:8228): up 
  6. Engine DB Version: 0.0.14 
  7. Engine Code Version: 0.9.0 

您已準備好開始掃描了。

同步Engine

使用Anchore Engine掃描映像并非很簡單。運行最后一條命令后,Anchore Engine會開始將漏洞數(shù)據(jù)與引擎進行同步。要檢查同步狀態(tài),執(zhí)行以下命令:

  1. docker-compose exec api anchore-cli system feeds list 

您應(yīng)該會看到RecordCount下的所有條目都被列為“None”(圖1)。

圖1:我們的引擎正與漏洞數(shù)據(jù)同步

完全同步將需要一些時間,因此可以去處理其他一些任務(wù)。最后,RecordCount中的所有數(shù)據(jù)都有一個數(shù)值(圖2)。

圖2:Anchore Engine現(xiàn)在已同步好、可以使用了

掃描影像

不妨掃描最新的Ubuntu映像(20.04)有無漏洞。先要做的是獲取映像內(nèi)容,使用以下命令提取內(nèi)容:

  1. docker-compose exec api anchore-cli image add docker.io/library/ubuntu:20.04 

映像添加后,我們使用一組Anchore分析器對映像進行分析,對元數(shù)據(jù)進行分類。要做的頭件事是使用wait命令,確保映像轉(zhuǎn)換成已分析映像,使用以下命令:

  1. docker-compose exec api anchore-cli image wait docker.io/library/ubuntu:20.04  
  2. The output of the above command should like similar to
  3. Image Digest: sha256:e3d7ff9efd8431d9ef39a144c45992df5502c995b9ba3c53ff70c5b52a848d9c 
  4. Parent Digest: sha256:b4f9e18267eb98998f6130342baacaeb9553f136142d40959a1b46d6401f0f2b 
  5. Analysis Status: analyzed 
  6. Image Type: docker 
  7. Analyzed At: 2021-03-20T13:00:42Z 
  8. Image ID: 4dd97cefde62cf2d6bcfd8f2c0300a24fbcddbe0ebcd577cc8b420c29106869a 
  9. Dockerfile Mode: Guessed 
  10. Distro: ubuntu 
  11. Distro Version: 20.04 
  12. Size: 78632960 
  13. Architecture: amd64 
  14. Layer Count: 3 
  15. Full Tag: docker.io/library/ubuntu:20.04 
  16. Tag Detected At: 2021-03-20T12:58:34Z 

如果所有數(shù)據(jù)已填寫完畢,您可以繼續(xù)下一步。可以使用以下命令找出映像中含有的每個軟件:

  1. docker-compose exec api anchore-cli image content docker.io/library/ubuntu:20.04 os 

最后,我們使用以下命令運行漏洞掃描:

  1. docker-compose exec api anchore-cli image vuln docker.io/library/ubuntu:20.04 all 

掃描完成后,它將報告映像中找到的所有已知CVE,并相應(yīng)地報告(圖3)。

圖3:最新的Ubuntu 20.04映像上標記的最高CVE被標記為“中等”(Medium)

好了。現(xiàn)在,您已有了關(guān)于映像安全的必要信息,可以采取措施了。如果您找到的映像含有違反公司安全政策的CVE(并可能導致問題),可以丟棄該映像、另找一個映像,或者等到這些漏洞得到解決(或您自己解決)。

定期使用Anchore Engine之類的工具可以確保您的云原生開發(fā)生命周期始終以安全的基礎(chǔ)開始。

原文標題:Deploy and Use the Anchore Image Vulnerability Scanner,作者:Jack Wallen

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責任編輯:華軒 來源: 51CTO
相關(guān)推薦

2013-08-14 10:24:38

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2010-12-22 21:57:00

Angry IP Sc

2010-12-09 11:01:58

2011-01-11 10:29:46

2011-03-23 13:44:24

2011-03-23 13:20:41

漏洞掃描器Unix

2010-12-31 13:35:39

2016-05-13 17:07:00

Docker安全

2015-11-11 14:08:07

2022-01-02 07:07:55

CISAApache Log4漏洞

2009-04-08 10:55:19

2021-03-18 08:00:00

漏洞安全掃描器

2011-02-17 18:51:10

2009-03-25 11:21:02

2011-03-23 12:58:53

2023-03-13 09:07:02

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub

2023-03-10 13:38:00

Python文檔掃描器

2015-11-26 11:33:54

掃描器
點贊
收藏

51CTO技術(shù)棧公眾號

国产精品论坛| 日韩电影在线观看电影| 国产精品久久久久久久龚玥菲 | 成人免费xxxxx在线视频| 成人一区二区电影| 国产偷激情在线| 日本成人手机在线| 国产午夜精品美女毛片视频| 久久亚洲精品网站| 免费黄色日本网站| 欧美一级做一级爱a做片性| 91麻豆产精品久久久久久| 日韩视频精品在线| 国产黄色片免费在线观看| 成人啊v在线| 久久综合九色综合欧美98| 不卡伊人av在线播放| 日本不卡影院| 国产91精品精华液一区二区三区| 亚洲精品999| 四虎4hu永久免费入口| 婷婷激情一区| 成人app下载| 97avcom| 欧美激情图区| 99热精品在线观看| 亚洲欧洲视频在线| 一区二区成人网| 图片区亚洲欧美小说区| 欧美日韩午夜在线| 亚洲国产精品视频一区| 97欧美成人| 亚洲免费观看视频| 国产专区一区二区| 久久影院午夜精品| 久久综合国产精品| 久激情内射婷内射蜜桃| 亚洲春色h网| 欧美亚洲动漫精品| 青青草原网站在线观看| 亚洲国产视频二区| 黑人巨大精品欧美一区二区三区| 国产精品一区在线观看| 在线高清av| 中文字幕日韩精品一区| 成人黄色生活片| 99久久亚洲精品蜜臀| 国产日本欧美一区二区三区在线| 黄色大片在线播放| 久久一区二区三区国产精品| www.av片| 国产精品妹子av| 免费一区二区三区| 日韩综合av| 欧美国产中文字幕| 精品176二区| 亚洲国产精品大全| 男女视频在线看| 国产一级久久| 91成人免费观看网站| 久久99高清| 亚洲国产精品va在线看黑人| 丰满的护士2在线观看高清| 国产精品免费视频观看| 日韩加勒比系列| 久久er精品视频| 国产精品视频久久久久| 少妇在线看www| 亚洲香蕉在线观看| 亚洲啪啪aⅴ一区二区三区9色| 韩国av一区二区三区在线观看| 国产91精品久久久| 中文字幕在线观看网站| 中文字幕一区二区视频| 国产日韩一区欧美| 久久国产免费看| 精品久久一二三| 亚洲欧美日韩国产综合在线 | 一本色道无码道dvd在线观看| 天天精品视频| 蜜桃网站成人| 99re热这里只有精品免费视频| 精品国产免费一区二区三区| 成人线上播放| 亚洲欧美国产一区二区三区| 久草在现在线| 亚洲精品国产无天堂网2021| 国产手机免费视频| 亚洲黄色片在线观看| 黄色免费在线观看网站| 欧美成人精品xxx| 在线播放高清视频www| 91精品国产91久久久久久最新 | 久久伊人一区二区| 99re热视频精品| 国产视频第一页在线观看| 最近2019好看的中文字幕免费| 黄色网页在线看| 久国内精品在线| 在线一区视频观看| 日韩情涩欧美日韩视频| 高清中文字幕一区二区三区| 中文字幕日韩欧美精品在线观看| 午夜影院免费在线| 欧美日本一道本在线视频| 亚在线播放中文视频| 亚洲国产美国国产综合一区二区| www亚洲成人| 欧美一级午夜免费电影| jizz视频在线观看| 天天亚洲美女在线视频| 色琪琪免费视频网站| 日韩激情av在线播放| av大片在线| 国产精品高潮呻吟视频| 精品在线99| 国产 欧美 日韩 一区| 国产在线精品国自产拍免费| 亚洲成人自拍| 亚洲国产三级在线| 欧美成人福利| 欧美精品亚州精品| 男女av一区三区二区色多| 免费一区二区三区在在线视频| 欧美激情一区二区三区全黄| 日本www.色| 综合自拍亚洲综合图不卡区| 在线中文字幕播放| 国产在线欧美日韩| 亚洲一区二区三区四区在线观看| 天堂在线视频| 国产精品视频一二三区| 蜜臀国产一区| 久热国产精品视频| 老司机午夜精品99久久| 99在线观看视频免费| 国产精品18久久久久久久久久久久| 免费的一级黄色片| 91网站在线观看视频| а√天堂8资源在线| 久久久一本精品99久久精品66| 蜜臀久久99精品久久久久宅男| 中国一级黄色录像| 欧美理论片在线| 中文字幕资源网在线观看免费| 99电影网电视剧在线观看| 奇米777欧美一区二区| 你懂的在线播放| 91精品国产麻豆国产自产在线 | 青青草精品视频| 轻点好疼好大好爽视频| 日韩欧美在线一区二区三区| 亚洲欧洲美洲av| 日韩在线三区| 成人动漫一区二区| 日韩伦理在线一区| 亚洲精品乱码视频| 精品国产乱码久久久久久免费 | 久久精品国亚洲| 欧美电影在线观看免费| 国产精品久久久久久久久久久不卡| 国产欧美综合在线| 欧美日本三级| 亚洲一区二区三区视频| 日韩成人精品在线观看| 日本在线免费网| 久久综合久久88| 久久美女高清视频| 欧美专区视频| 免费福利片在线观看| 欧美日韩国产不卡| 亚洲激情午夜| 精品中文字幕av| 欧美区二区三区| 亚洲女厕所小便bbb| 国产精品久久久久久久久妇女| 国产精品ⅴa有声小说| 日本一区二区在线视频观看| 欧美经典一区二区三区| 欧美日韩大片免费观看| 中文字幕网站视频在线| 好吊色欧美一区二区三区| 亚洲精品videossex少妇| 972aa.com艺术欧美| 国产欧美日韩在线观看视频| 一区二区三区偷拍| 亚洲午夜久久久| 欧美午夜国产| 香港日本韩国三级网站| 17婷婷久久www| 欧美性猛交xxxx免费看久久久| 欧美大片1688| 午夜免费一区二区| 亚洲精品免费av| 日韩久久免费av| 久久亚洲综合色| 日韩欧美国产精品综合嫩v| 霍思燕三级露全乳照| 69久久夜色精品国产69| 欧美日韩国产大片|