精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

部署和使用Anchore映像漏洞掃描器

譯文
開發(fā) 前端
無論您使用什么平臺(tái),您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實(shí)際情況相遇的映像層面。不管您多么謹(jǐn)慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

[[391955]]

【51CTO.com快譯】無論您使用什么平臺(tái),您的容器都基于映像。這意味著部署的安全性始于開發(fā)者與實(shí)際情況相遇的映像層面。不管您多么謹(jǐn)慎,如果容器基于含有漏洞的映像,應(yīng)用程序和服務(wù)的安全性就岌岌可危。作為云原生開發(fā)者,您無法允許這樣。

那么,您該怎么做?

通常您所做的一切基于官方映像,這些由知名的公司和開發(fā)者加以標(biāo)記。這些映像總體上值得信任。然而一旦某個(gè)漏洞成為漏網(wǎng)之魚,就會(huì)造成嚴(yán)重破壞。

如果您不實(shí)際核查這些映像,說到底全靠信任了。

您其實(shí)可以利用現(xiàn)有的工具來掃描那些映像以查找漏洞。其中一些工具安裝和運(yùn)行起來很費(fèi)勁。不過幸好,一些足夠簡單的工具是任何開發(fā)者或管理員都可以使用的。開源Anchore Engine(https://anchore.com/opensource/)就是這樣的工具之一。使用這款命令行工具,您可以掃描想要使用的映像,以查找是否含有任何已知的CVE問題。

我會(huì)逐步介紹安裝和使用Anchore Engine的過程,以便您不用猜測那些映像是否有漏洞。

我將在Ubuntu Server 20.04上演示,但是Anchore Engine可以部署在支持docker-compose的任何系統(tǒng)上使用。

安裝docker-compose

要注意的頭件事是docker-compose的安裝。為此,您需要先安裝docker。登錄Ubuntu服務(wù)器,執(zhí)行命令:

  1. sudo apt-get install docker.io -y 

安裝完成后,使用以下命令將用戶添加到docker組:

  1. sudo usermod -aG docker $USER 

這步完成后,注銷并重新登錄。

現(xiàn)在我們可以安裝docker-compose了。使用以下命令,下載必要的文件:

  1. sudo curl –L 
  2. "https://github.com/docker/compose/releases/download/1.28.5/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose 

使用以下命令,授予剛下載的文件可執(zhí)行權(quán)限:

  1. sudo chmod +x /usr/local/bin/docker-compose 

您可以使用以下命令確認(rèn)安裝:

  1. docker-compose --version 

您應(yīng)該會(huì)看到類似這樣的內(nèi)容:

  1. docker-compose version 1.28.5, build c4eb3a1f 

部署Anchore Engine

docker-compose準(zhǔn)備就緒后,我們可以部署Anchore Engine了。使用以下命令,下載所需的docker-compose.yaml文件:

  1. curl -O https://engine.anchore.io/docs/quickstart/docker-compose.yaml 

文件下載完畢后,使用以下命令部署Anchore Engine:

  1. docker-compose up -d 

給服務(wù)啟動(dòng)的時(shí)間,然后使用以下命令驗(yàn)證Anchore Engine在運(yùn)行:

  1. docker-compose exec api anchore-cli system status 

命令的輸出如下所示:

  1. Service apiext (anchore-quickstart, http://api:8228): up 
  2. Service policy_engine (anchore-quickstart, http://policy-engine:8228): up 
  3. Service simplequeue (anchore-quickstart, http://queue:8228): up 
  4. Service analyzer (anchore-quickstart, http://analyzer:8228): up 
  5. Service catalog (anchore-quickstart, http://catalog:8228): up 
  6. Engine DB Version: 0.0.14 
  7. Engine Code Version: 0.9.0 

您已準(zhǔn)備好開始掃描了。

同步Engine

使用Anchore Engine掃描映像并非很簡單。運(yùn)行最后一條命令后,Anchore Engine會(huì)開始將漏洞數(shù)據(jù)與引擎進(jìn)行同步。要檢查同步狀態(tài),執(zhí)行以下命令:

  1. docker-compose exec api anchore-cli system feeds list 

您應(yīng)該會(huì)看到RecordCount下的所有條目都被列為“None”(圖1)。

圖1:我們的引擎正與漏洞數(shù)據(jù)同步

完全同步將需要一些時(shí)間,因此可以去處理其他一些任務(wù)。最后,RecordCount中的所有數(shù)據(jù)都有一個(gè)數(shù)值(圖2)。

圖2:Anchore Engine現(xiàn)在已同步好、可以使用了

掃描影像

不妨掃描最新的Ubuntu映像(20.04)有無漏洞。先要做的是獲取映像內(nèi)容,使用以下命令提取內(nèi)容:

  1. docker-compose exec api anchore-cli image add docker.io/library/ubuntu:20.04 

映像添加后,我們使用一組Anchore分析器對映像進(jìn)行分析,對元數(shù)據(jù)進(jìn)行分類。要做的頭件事是使用wait命令,確保映像轉(zhuǎn)換成已分析映像,使用以下命令:

  1. docker-compose exec api anchore-cli image wait docker.io/library/ubuntu:20.04  
  2. The output of the above command should like similar to
  3. Image Digest: sha256:e3d7ff9efd8431d9ef39a144c45992df5502c995b9ba3c53ff70c5b52a848d9c 
  4. Parent Digest: sha256:b4f9e18267eb98998f6130342baacaeb9553f136142d40959a1b46d6401f0f2b 
  5. Analysis Status: analyzed 
  6. Image Type: docker 
  7. Analyzed At: 2021-03-20T13:00:42Z 
  8. Image ID: 4dd97cefde62cf2d6bcfd8f2c0300a24fbcddbe0ebcd577cc8b420c29106869a 
  9. Dockerfile Mode: Guessed 
  10. Distro: ubuntu 
  11. Distro Version: 20.04 
  12. Size: 78632960 
  13. Architecture: amd64 
  14. Layer Count: 3 
  15. Full Tag: docker.io/library/ubuntu:20.04 
  16. Tag Detected At: 2021-03-20T12:58:34Z 

如果所有數(shù)據(jù)已填寫完畢,您可以繼續(xù)下一步。可以使用以下命令找出映像中含有的每個(gè)軟件:

  1. docker-compose exec api anchore-cli image content docker.io/library/ubuntu:20.04 os 

最后,我們使用以下命令運(yùn)行漏洞掃描:

  1. docker-compose exec api anchore-cli image vuln docker.io/library/ubuntu:20.04 all 

掃描完成后,它將報(bào)告映像中找到的所有已知CVE,并相應(yīng)地報(bào)告(圖3)。

圖3:最新的Ubuntu 20.04映像上標(biāo)記的最高CVE被標(biāo)記為“中等”(Medium)

好了。現(xiàn)在,您已有了關(guān)于映像安全的必要信息,可以采取措施了。如果您找到的映像含有違反公司安全政策的CVE(并可能導(dǎo)致問題),可以丟棄該映像、另找一個(gè)映像,或者等到這些漏洞得到解決(或您自己解決)。

定期使用Anchore Engine之類的工具可以確保您的云原生開發(fā)生命周期始終以安全的基礎(chǔ)開始。

原文標(biāo)題:Deploy and Use the Anchore Image Vulnerability Scanner,作者:Jack Wallen

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2013-08-14 10:24:38

2010-12-22 21:57:00

Angry IP Sc

2010-12-09 11:01:58

2011-01-11 10:29:46

2010-12-31 13:35:39

2011-03-23 13:20:41

漏洞掃描器Unix

2011-03-23 13:44:24

2016-05-13 17:07:00

Docker安全

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-03-18 08:00:00

漏洞安全掃描器

2009-04-08 10:55:19

2015-11-11 14:08:07

2011-02-17 18:51:10

2023-03-13 09:07:02

2011-03-23 12:58:53

2009-03-25 11:21:02

2017-06-01 12:53:18

WPSekuWordPress漏洞掃描器

2021-04-08 11:35:02

網(wǎng)絡(luò)漏洞掃描器漏洞黑客

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美日韩久久不卡| 国产精品网站导航| 97视频在线观看免费| 在线免费播放av| 99热播精品免费| 一区二区在线观看视频| 久久久久久精| 国产女18毛片多18精品| 亚洲区第一页| 日韩在线中文视频| 小毛片在线观看| 青青在线精品| 岛国av一区二区三区| 在线不卡日本| 三区在线观看| 国产福利精品一区二区| 国产精品精品久久久久久| 免费国产羞羞网站美图| 久草成人资源| 亚洲国产精品久久久久| 成人亚洲免费视频| 婷婷激情一区| 午夜久久久久久久久久一区二区| 一本色道久久综合亚洲精品婷婷| 艳母动漫在线看| 国产盗摄精品一区二区三区在线| 国产精品免费一区| 在线免费黄色av| 国内精品福利| 超薄丝袜一区二区| 亚洲色图欧美色| 亚洲电影男人天堂| 亚洲精品wwwww| 精产国品一区二区三区| 国产成年精品| 欧美日韩二区三区| 亚洲欧美在线精品| 午夜无码国产理论在线| 欧美日韩中文字幕在线| 欧美极品欧美精品欧美| 国产美女福利在线观看| 亚洲精品国产视频| 青春草在线视频免费观看| 国产51人人成人人人人爽色哟哟| 91蜜桃在线观看| 精品免费国产| 手机福利小视频在线播放| www.日韩av| 国产一级精品aaaaa看| 午夜精品久久久久久久96蜜桃 | 欧美 国产 小说 另类| 岛国片av在线| 亚洲一区二区在线免费看| 国产激情片在线观看| 9191在线播放| 亚洲综合免费观看高清完整版在线| 久久久成人精品一区二区三区| 欧美激情办公室videoshd| 中文字幕在线一区二区三区| 中文字幕精品—区二区日日骚| 日本在线观看网站| 亚洲欧美日韩一区| 欧美另类videos| 伊人电影在线观看| 亚洲成人av福利| 国产资源在线视频| 日韩大尺度黄色| 欧美视频在线不卡| 涩多多在线观看| silk一区二区三区精品视频| 亚洲激情在线观看| 精品国产成人亚洲午夜福利| 91亚洲一区| 久久99亚洲精品| 国产成人无码精品久久久久| 久久激情网站| 91亚洲国产成人久久精品网站| www国产一区| av成人老司机| 亚洲欧美日韩不卡一区二区三区| 黄网站在线免费看| 亚洲国产成人高清精品| 久久久久久久久久久免费视频| 国产一区二区三区朝在线观看| 在线不卡欧美精品一区二区三区| 国产乱淫av片| 国产传媒欧美日韩成人精品大片| 精品国产一区二区三区久久久 | 大尺度在线观看| 亚洲成人一品| 美女扒开尿口让男人操亚洲视频网站| 国产在线综合网| 日本亚洲免费观看| 91九色蝌蚪成人| 日本一二三区在线视频| 国产精品成人在线观看| 成人免费在线网| 国产精品亲子伦av一区二区三区| 精品日产卡一卡二卡麻豆| 国产精品久久久久无码av色戒| 国产精品久久久久久久免费观看| 午夜精品视频在线| 亚洲图片视频小说| 91在线免费视频观看| 国产a级片免费看| 芒果视频成人app| 欧美一级理论片| x88av在线| 影音先锋久久| 成人国产亚洲精品a区天堂华泰| 三区在线观看| 亚洲第一综合色| 无套内谢丰满少妇中文字幕| 九一成人免费视频| 98精品在线视频| a级片免费观看| 欧美国产精品一区二区三区| 奇米影视亚洲色图| 国产一区二区三区视频在线| 有码中文亚洲精品| 成人免费看片98欧美| 国产精品69久久久久水密桃| 亚洲精品高清国产一线久久| 蜜桃麻豆影像在线观看| 日韩欧美一区二区不卡| 美国一级黄色录像| 亚洲综合丁香| 韩国一区二区三区美女美女秀| 成人影欧美片| 在线不卡欧美精品一区二区三区| 天堂在线中文视频| 久久午夜视频| 日韩av图片| 成人网ww555视频免费看| 日韩高清a**址| 日本亚洲欧美在线| 99综合电影在线视频| cao在线观看| 亚洲小说春色综合另类电影| 精品中文字幕视频| 一区二区国产欧美| 国产精品不卡一区二区三区| 一区二区三区网址| 大色综合视频网站在线播放| 国产精品久久久久久久一区探花| 免费在线观看污视频| 欧美性开放视频| 91精品人妻一区二区三区蜜桃欧美| 一本一本久久| 麻豆蜜桃91| 高清不卡亚洲| 在线播放国产一区二区三区| 高潮无码精品色欲av午夜福利| 欧美激情综合网| 91精品无人成人www| 欧美成人直播| 亚洲一区二区三区成人在线视频精品 | 国产综合一区二区| 韩国黄色一级大片| 高清日韩欧美| 欧美一级淫片播放口| 国内在线精品| 欧美年轻男男videosbes| 99久久婷婷国产综合| 国产aⅴ综合色| 欧美成人一区二区在线观看| 国内精品偷拍| 国产精品电影网| 国内精品久久久久国产| 精品国产污网站| 一级片中文字幕| 国产蜜臀97一区二区三区| 三级av免费观看| 一区二区电影| 国产一区二区精品免费| 97久久香蕉国产线看观看| 精品国产视频在线| 人妻91麻豆一区二区三区| 色婷婷av一区| 91成人福利视频| 久久一区二区三区国产精品| xxx国产在线观看| 亚洲午夜一区| 午夜精品一区二区三区四区 | 久久爱另类一区二区小说| 色哺乳xxxxhd奶水米仓惠香| 日韩三级av| 国产主播欧美精品| 99riav视频在线观看| 国产一区二区激情| 亚洲av无码乱码在线观看性色| 欧美日韩亚洲一区二区| 欧美视频www| 久久亚洲捆绑美女| www.色.com| 日本在线不卡视频一二三区| a级免费在线观看| 91嫩草亚洲精品| 国产专区一区二区| 欧美激情三区| 欧洲永久精品大片ww免费漫画| 黄色在线免费看| 精品视频在线导航| 精品国产av一区二区三区| 日本久久电影网| 国产成人啪精品午夜在线观看| 国产精品天天摸av网| 欧美 日本 国产| 高清不卡一区二区| 亚洲 欧美 另类人妖| 久久国产99| 欧美在线一区视频| 99国产**精品****| 青娱乐国产91| 久久视频在线观看| 91人成网站www| av激情成人网| 5566日本婷婷色中文字幕97| 伦理在线一区| 麻豆国产va免费精品高清在线| 黄色软件在线观看| 亚洲精品av在线| 神马午夜一区二区| 日韩三级中文字幕| 国产乱色精品成人免费视频| 91久久精品一区二区三| 中文字幕第15页| 五月天网站亚洲| 久久久久久久久久综合| 亚洲欧美另类图片小说| 国产精品一区二区亚洲| 日本中文字幕电影在线观看| 亚洲经典视频在线观看| 国产奶头好大揉着好爽视频| 秋霞欧美视频| 天堂精品一区二区三区| 久操成人av| 欧洲一区二区在线观看| 日本福利一区| 久久艹中文字幕| 天堂网av成人| 久久婷婷国产综合尤物精品| 农村少妇一区二区三区四区五区| 国产精品美女xx| 91成人午夜| 成人精品一二区| 波多野结衣在线一区二区| 成人做爰66片免费看网站| 亚洲国产中文在线| 99久久免费国| 老牛精品亚洲成av人片| 国内精品视频免费| 亚洲成a人片77777在线播放| 日韩精品电影网站| 日韩综合在线| 国产成人三级视频| 国内精品久久久久国产盗摄免费观看完整版 | 国产精品视频yy9299一区| 懂色av蜜桃av| 中文字幕一区二区三区不卡在线| 国产一区二区三区在线视频观看| 亚洲免费观看高清| 国产亚洲精品成人| 欧美日韩美女在线| 波多野结衣视频观看| 欧美老女人第四色| 国产精品爽爽久久| 精品福利在线导航| 青青免费在线视频| 日韩亚洲精品视频| 欧美精品videossex少妇| 2019中文字幕在线| 97人人做人人爽香蕉精品| 91在线精品播放| 红杏视频成人| 色之综合天天综合色天天棕色| 国产精品成人一区二区不卡| 成年人看的毛片| 久久都是精品| 中文字幕 日韩 欧美| 国产精品亚洲一区二区三区妖精| 黄色av网址在线观看| 中文av一区二区| 国产波霸爆乳一区二区| 欧美视频在线免费看| 一区二区三区免费观看视频| 精品国产人成亚洲区| 成年午夜在线| 久久久久久亚洲| 精品网站在线| 国产精品麻豆免费版| 日韩精品影视| xxxx18hd亚洲hd捆绑| 蜜桃精品在线观看| 800av在线播放| 综合av第一页| 91精品国产高清一区二区三密臀| 欧美日韩国产三级| 无码国产伦一区二区三区视频| 深夜成人在线观看| av漫画网站在线观看| 91久久久久久久久久久久久| 色橹橹欧美在线观看视频高清 | 中文亚洲字幕| www.国产福利| 国产片一区二区| 国产成人无码一区二区三区在线| 欧美日本精品一区二区三区| 午夜av免费观看| 色综合视频网站| 日韩综合久久| 日韩久久久久久久| 日韩视频二区| 亚洲AV成人精品| 国产精品久久久久一区二区三区共| 国产成人免费看| 精品国产91亚洲一区二区三区婷婷| 在线观看免费高清完整| 热久久视久久精品18亚洲精品| 国产精品对白久久久久粗| 欧美精品一区二区性色a+v| 久久久亚洲一区| 天天插天天射天天干| 亚洲亚洲人成综合网络| 国产免费久久久| 日韩一区二区三区在线播放| 日本一区二区电影| 美媛馆国产精品一区二区| 亚洲高清不卡| 久久久久久久久久久久国产精品| ㊣最新国产の精品bt伙计久久| 这里只有精品6| 在线观看久久久久久| 亚洲日本在线观看视频| 日韩福利在线| 日韩和欧美一区二区| 妺妺窝人体色WWW精品| 色国产综合视频| 国产大学生校花援交在线播放 | 国产精品久久午夜夜伦鲁鲁| 欧美日韩一级黄色片| 亚洲欧美日韩在线一区| 成人av三级| 日韩国产欧美一区| 日本欧美一区二区| 天天操天天舔天天射| 欧美乱熟臀69xxxxxx| 国产区在线观看| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 国产一区激情在线| 澳门黄色一级片| 精品免费国产二区三区| sis001亚洲原创区| 精品高清视频| 美女视频一区免费观看| 无码人妻aⅴ一区二区三区69岛| 色综合天天综合在线视频| 国产福利在线视频| 国产精品色视频| 午夜精品视频一区二区三区在线看| 国产无遮挡猛进猛出免费软件| 亚洲色图20p| 亚洲男人第一天堂| 91av在线播放| 精品日韩一区| www.色.com| 欧美色图在线视频| 阿v免费在线观看| 91在线视频导航| 中文亚洲欧美| 网爆门在线观看| 精品国产一区二区三区av性色| 亚洲美女久久精品| 亚洲人体一区| 国产91综合网| 免费无码国产精品| 久久久极品av| 免费成人蒂法| 欧美大尺度做爰床戏| 亚洲综合区在线| 韩日在线视频| 999精品视频一区二区三区| 美女诱惑一区| 日韩一级片大全| 亚洲欧美另类自拍| 精品国产18久久久久久二百| 成人免费视频91| 国产精品久久久久一区| 人妻一区二区三区四区| 国产精品一区二区3区| 伊人精品视频| 国产精品夜夜夜爽阿娇| 亚洲精品国产福利| 日韩国产一二三区| 日本www在线视频| 自拍偷拍国产亚洲| 国产毛片av在线| 国产一区二区三区免费不卡| 精品一区二区在线观看| 国产超碰人人爽人人做人人爱|