精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Docker 又出了個新玩意兒

系統 Linux
這里簡略的介紹了 SBOM,以及 Docker CLI 的試驗性子命令 – sbom,能夠通過該命令生成 r 容器鏡像多種格局的 SBOM 信息。

正文

大家好,我是Python人工智能技術

在上個月公布的 Docker Desktop v4.7.0 中,介紹了一個新的 CLI 插件-docker/sbom-cli-plugin,其為 Docker CLI 減少了一個子命令 – sbom,用于查看 Docker 容器鏡像的軟件物料清單(SBOM)。

什么是 SBOM?

首先介紹下什么是 SBOM(Software Bill of  Materials),咱們稱之為軟件物料清單,是軟件供應鏈中的術語。軟件供應鏈是用于構建軟件應用程序(軟件產品)的組件、庫和工具的列表,而物料清單則聲明這些組件、庫的清單,相似于食品的配料清單。軟件物料清單能夠幫忙組織或者集體防止應用有安全漏洞的軟件。

DOCKER SBOM 命令

留神: 從 Docker Desktop 4.7.0 版本開始到當初,docker sbom 命令還是實驗性的,該性能興許會在當前版本中刪除和更改,以后 Linux 的 Docker CLI 還未蘊含該子命令。

docker sbom 命令用于生產一個容器鏡像的軟件物料清單(SBOM)

?? >$ docker sbom --help
Usage: docker sbom [OPTIONS] COMMAND
View the packaged-based Software Bill Of Materials (SBOM) for an image.
EXPERIMENTAL: The flags and outputs of this command may change. Leave feedback on https://github.com/docker/sbom-cli-plugin.
Examples:
docker sbom alpine:latest a summary of discovered packages
docker sbom alpine:latest --format syft-json show all possible cataloging details
docker sbom alpine:latest --output sbom.txt write report output to a file
docker sbom alpine:latest --exclude /lib --exclude '**/*.db' ignore one or more paths/globs in the image
Options:
-D, --debug show debug logging
--exclude stringArray exclude paths from being scanned using a glob expression
--format string report output format, options=[syft-json cyclonedx-xml cyclonedx-json github-0-json spdx-tag-value spdx-json table text] (default "table")
--layers string [experimental] selection of layers to catalog, options=[squashed all] (default "squashed")
-o, --output string file to write the default report output to (default is STDOUT)
--platform string an optional platform specifier for container image sources (e.g. 'linux/arm64', 'linux/arm64/v8', 'arm64', 'linux')
--quiet suppress all non-report output
-v, --version version for sbom
Commands:
version Show Docker sbom version information
Run 'docker sbom COMMAND --help' for more information on a command.

從命令的幫忙信息中能夠看到,除了間接生成表格模式的 SBOM 輸入外,還反對應用--format 指定多種類型的輸入格局。

咱們嘗試對鏡像 neo4j:4.4.5 生成 SBOM:

?? >$ docker sbom neo4jh:4.4.5
Syft v0.43.0
? Loaded image
? Parsed image
? Cataloged packages [385 packages]
NAME VERSION TYPE
CodePointIM 11.0.15 java-archive
FastInfoset 1.2.16 java-archive
FileChooserDemo 11.0.15 java-archive
Font2DTest 11.0.15 java-archive
HdrHistogram 2.1.9 java-archive
J2Ddemo 11.0.15 java-archive
Metalworks 11.0.15 java-archive
...
libuuid1 2.36.1-8+deb11u1 deb
libxxhash0 0.8.0-2 deb
libzstd1 1.4.8+dfsg-2.1 deb
listenablefuture 9999.0-empty-to-avoid-conflict-with-guava java-archive
log4j-api 2.17.1 java-archive
log4j-core 2.17.1 java-archive
login 1:4.8.1-1 deb
...

下面的輸入表格之截取了局部,咱們能夠看到在清單列表中,除了零碎包(deb 類型)之外,還有 java 的軟件包,其中就蘊含了 log4j  的包及其版本信息,從這些信息中就能夠理解到容器鏡像是否蘊含了存在安全漏洞的依賴和軟件包,加強了應用軟件鏡像來部署利用的安全性。

下面的信息中還看到了 Syft v0.43.0,這是因為以后的 SBOM CLI 插件是應用 Anchore 的 Syft 我的項目來進行鏡像層的掃描,當前的版本興許會通過其余辦法讀取 SBOM 信息。另外,搜索公眾號Linux就該這樣學后臺回復“git書籍”,獲取一份驚喜禮包。

咱們再嘗試輸入一個鏡像的 SPDX 格局的 SBOM 文件:

?? >$ docker sbom --form spdx-json --output hugo-sbom.json mengzyou/hugo:latest
Syft v0.43.0
? Loaded image
? Parsed image
? Cataloged packages
?? >$ cat hugo-sbom.json
{
"SPDXID": "SPDXRef-DOCUMENT",
"name": "mengzyou/hugo-latest",
"spdxVersion": "SPDX-2.2",
"creationInfo": {
"created": "2022-05-09T10:55:06.6343529Z",
"creators": [
"Organization: Anchore, Inc",
"Tool: syft-[not provided]"
],
"licenseListVersion": "3.16"
},
"dataLicense": "CC0-1.0",
"documentNamespace": "https://anchore.com/syft/image/mengzyou/hugo-latest-162a6a05-379c-49f0-a7f2-b4b738a63d1b",
"packages": [
{
"SPDXID": "SPDXRef-ed18f2a986e77aab",
"name": "alpine-baselayout",
"licenseConcluded": "GPL-2.0-only",
"description": "Alpine base dir structure and init scripts",
"downloadLocation": "https://git.alpinelinux.org/cgit/aports/tree/main/alpine-baselayout",
...
}
}

因為生成的文件較長,下面只輸入了一小部分。補充 – SPDX (Software Package Data  Exchage) 是一個形容 SBOM 信息的凋謝規范,其中將蘊含軟件組件、許可版權信息以及相干的平安參考。SPDX  通過為公司和社區提供共享重要數據的通用格局來縮小冗余的工作,從而簡化和提供合規性。

總結

這里簡略的介紹了 SBOM,以及 Docker CLI 的試驗性子命令 –  sbom,能夠通過該命令生成 r 容器鏡像多種格局的 SBOM 信息,讓開發人員和須要應用容器鏡像來部署服務的運維人員能夠容易的獲取到鏡像的 SBOM 信息,從而理解到鏡像的平安信息,以滿足應用的合規性。同時,也能夠思考將該工具退出到公司交付利用的 CI/CD 流水中,作為鏡像制品的安全檢查工作。

責任編輯:龐桂玉 來源: Python人工智能技術
相關推薦

2010-07-02 10:10:09

Eclipse

2010-07-05 15:56:01

EclipseRCPECF

2010-06-28 15:58:45

EclipseJavaIDE

2010-06-29 13:39:26

Eclipse什么玩意兒

2018-05-04 15:57:42

AI智慧谷歌

2011-11-21 10:25:29

iCloud

2022-05-10 09:16:50

MQ內存消費者

2022-03-14 17:56:15

云廠商系統阿里云

2021-05-17 18:27:20

Token驗證HTTP

2024-05-29 08:56:31

2021-07-14 18:21:50

負載均衡TCP網關

2018-01-26 08:54:29

存儲SSDHDD

2022-02-07 09:40:10

高可用高并發高性能

2021-12-13 19:57:05

JNDIJava開發

2009-03-03 12:51:14

DEMO09移動技術外電

2009-11-04 10:11:50

威盛

2014-01-03 10:19:00

生物識別生物識別產品身份驗證

2019-10-25 09:50:03

網絡爬蟲蜘蛛Wi-Fi

2020-12-01 08:19:15

Redis

2025-01-21 14:11:32

點贊
收藏

51CTO技術棧公眾號

高清免费成人av| av一级黄色片| 亚洲天堂日韩在线| 欧美喷潮久久久xxxxx| 在线亚洲美日韩| 激情在线观看视频| 97超碰在线公开在线看免费| 成人午夜电影久久影院| 日韩美女在线观看一区| 九九精品视频免费| 成午夜精品一区二区三区软件| 色哟哟在线观看一区二区三区| 亚洲一区二区精品在线观看| 狠狠综合久久av一区二区| 久久人人97超碰国产公开结果| av影院在线| 亚洲天堂资源在线| 欧美激情在线观看| 成人久久18免费网站麻豆 | 免费电影网站在线视频观看福利| 91成人在线免费| 成人h动漫免费观看网站| 91久久线看在观草草青青 | 亚洲男人的天堂在线视频| av电影成人| 亚洲综合男人的天堂| 亚洲人成网亚洲欧洲无码| 国产最新视频在线观看| 国产成人无码精品久久二区三| 国产精品99久久99久久久二8| 一区二区中文视频| 99精品在免费线中文字幕网站一区| 久久国产视频播放| 同心难改在线观看| 国产酒店精品激情| 国产精品综合网站| 蜜臀尤物一区二区三区直播| 99精品视频免费| 欧美另类xxx| 中文字幕在线观看2018| 日本电影一区二区| 夜夜嗨av一区二区三区免费区 | 国产乱码精品一品二品| 国产成一区二区| 精品欧美一区二区三区免费观看| 激情婷婷欧美| 欧美激情一区二区三级高清视频| 国产传媒免费在线观看| 国产精品国内免费一区二区三区| 国产亚洲欧美日韩美女| 国产小视频自拍| 亚洲伊人春色| 亚洲欧美日韩久久久久久| 在线黄色免费网站| 精品国产麻豆| 日韩女优制服丝袜电影| 国产黄色一区二区三区| avtt久久| 欧美岛国在线观看| 国产精品偷伦视频免费观看了| 韩国三级成人在线| 日韩精品资源二区在线| 日本黄色大片在线观看| 亚洲国产中文在线二区三区免| 欧美一区二区三区在线| 69久久精品无码一区二区| 可以免费观看的毛片| 国产伦精品一区二区三区免费迷 | 精品亚洲自拍| 日韩av最新在线观看| 99久久国产精| 国产精品手机在线播放| 在线播放国产一区二区三区| 99热99这里只有精品| 欧美精品影院| 日韩写真欧美这视频| 久久人妻少妇嫩草av蜜桃| 欧美顶级毛片在线播放| 久久激情一区| www.成人爱| 在线免费观看黄色av| 91视频免费看片| 天天综合五月天| 国内精品久久久久久久| 欧美三级乱人伦电影| 国产美女精品人人做人人爽| 久久不射2019中文字幕| 欧美videossexotv100| 中文字幕第3页| 精品一区电影| 久久精品美女视频网站 | www.国产精品一区| 亚洲男人第一网站| 中国特黄一级片| 激情综合中文娱乐网| 国产成人精品日本亚洲| 国产毛片毛片毛片毛片毛片| 暴力调教一区二区三区| 视频一区二区精品| 亚洲区欧洲区| 91国产精品成人| 日本女人性视频| 亚洲婷婷丁香| 欧美日本亚洲视频| 制服丝袜在线一区| 成人免费视频视频在线观看免费| 奇米视频888战线精品播放| 91极品在线| 在线精品亚洲一区二区不卡| 香蕉视频免费网站| 欧美aaaa视频| 日韩一区二区三区四区| 美国黄色一级毛片| 欧美精品自拍| 国产在线久久久| 免费在线国产| 亚洲成av人影院| 污免费在线观看| 精品免费视频| 45www国产精品网站| 午夜精品久久久久久久第一页按摩| 国产人成一区二区三区影院| 日本xxxxxxxxxx75| 国产精品99久久免费| 中文字幕日韩视频| 91丨九色丨海角社区| 99在线精品免费| 亚洲爆乳无码精品aaa片蜜桃| 先锋欧美三级| 亚洲欧美制服丝袜| 六月丁香在线视频| 成人精品一区二区三区中文字幕| 特色特色大片在线| 国产精品日本一区二区三区在线 | 亚洲黄色成人| 97超碰人人看人人| 成年人网站在线| 欧美日韩国产影片| 亚洲最大成人综合网| 美女久久一区| 青青草成人激情在线| 国产成人精品123区免费视频| 日韩成人av在线播放| 日本黄色片视频| 97久久超碰国产精品电影| 免费在线观看视频a| 日韩欧美高清一区二区三区| 美女精品视频一区| 亚洲av综合色区无码一区爱av| 亚洲男女一区二区三区| 奇米777在线视频| 综合久久综合| 成人免费视频视频在| 欧美aaa免费| 亚洲大胆人体视频| 偷偷操不一样的久久| 99国产精品久久| 欧美 国产 日本| 一本色道久久综合亚洲精品酒店| 日本电影亚洲天堂| 大乳在线免费观看| 欧美日韩精品一区二区天天拍小说| 337人体粉嫩噜噜噜| 精品一区二区三区不卡| 做爰高潮hd色即是空| gogo在线高清视频| 日韩美女一区二区三区四区| 日韩男人的天堂| 久久久精品免费观看| 亚欧在线免费观看| 91麻豆精品国产91久久久平台| 成人久久久久爱| 四虎影院观看视频在线观看| 亚洲国产小视频| 无码人妻一区二区三区线| 日本一区二区在线不卡| 中文字幕线观看| 欧美久久一区| 牛人盗摄一区二区三区视频| 日本成人福利| 欧美激情免费在线| 久蕉依人在线视频| 欧美夫妻性生活| 国产精品7777| 国产欧美日韩在线视频| 手机在线视频一区| 亚洲九九精品| 亚洲一区二区三区精品在线观看| 日韩一级淫片| 国产98色在线| 怡红院在线播放| 亚洲欧美日韩区| 国产xxxx孕妇| 色婷婷一区二区三区四区| 登山的目的在线| 91丨porny丨中文| 91制片厂毛片| 在线视频精品| 国产四区在线观看| 自拍视频一区| 99热99热| 国产精品诱惑| 欧美在线免费观看| 亚洲资源一区| 一本大道久久加勒比香蕉| 亚洲成人黄色片| 欧美三级一区二区| 国产成人在线免费观看视频| 亚洲婷婷在线视频| 精品人伦一区二区三电影| 懂色av噜噜一区二区三区av| 一道本在线免费视频| 99成人在线| 亚洲精品国产suv一区88| 日韩福利视频一区| http;//www.99re视频| 亚洲免费看片| 国产ts人妖一区二区三区 | 成人黄色av| 九九九九精品| 日韩欧洲国产| 92福利视频午夜1000合集在线观看| 日本综合字幕| 777午夜精品福利在线观看| 18加网站在线| 久久精品视频va| av网站无病毒在线| 国产亚洲精品久久| 免费国产在线观看| 日韩电视剧在线观看免费网站| 国产av无码专区亚洲av| 欧美日韩国产另类不卡| 国产情侣呻吟对白高潮| 色女孩综合影院| 天堂中文在线网| 午夜久久电影网| 国产中文字字幕乱码无限| 亚洲免费三区一区二区| 动漫性做爰视频| 亚洲丝袜另类动漫二区| 亚洲国产精品一区二区久久hs| 国产欧美一区二区精品久导航 | 一区二区三区美女视频| 成人高潮免费视频| 亚洲日本乱码在线观看| 日韩在线视频网址| 亚洲精品自拍动漫在线| 极品久久久久久| 亚洲精品美腿丝袜| 麻豆一区产品精品蜜桃的特点| 亚洲精品菠萝久久久久久久| 看片网站在线观看| 亚洲主播在线播放| 日本三级欧美三级| 欧美日韩精品二区| 日韩熟女一区二区| 欧美三级中文字幕在线观看| 亚洲中文一区二区三区| 制服丝袜日韩国产| 精品国自产在线观看| 精品国产一区二区三区不卡| 色偷偷在线观看| 亚洲老头老太hd| 久久天堂电影| 中文字幕在线视频日韩| 国产高清一区二区三区视频| 欧美肥老妇视频| 川上优av中文字幕一区二区| 欧美综合一区第一页| av成人免费| 亚洲综合av影视| 国产欧美三级电影| 日本在线视频一区| **女人18毛片一区二区| 国产成人在线小视频| 翔田千里一区二区| 欧美三级午夜理伦三级富婆| 国产一区二区h| 黄色片视频免费观看| 亚洲国产精品v| 欧美精品99久久久| 欧美三级免费观看| 91精品国产乱码久久久| 337p日本欧洲亚洲大胆精品| 国产二区在线播放| 欧美激情精品久久久久久久变态| 久草在线资源站手机版| 国产精品偷伦视频免费观看国产| 欧美日韩国产一区二区在线观看| 久久天堂国产精品| 久久久久久久久久久久久久| 欧美成人三级在线视频| 日本sm残虐另类| 老熟女高潮一区二区三区| 久久久国际精品| 久久久久亚洲av无码专区体验| 黑人巨大精品欧美一区二区免费 | 日韩精品一二三四区| 五月天婷婷在线视频| 欧美激情一区二区三区久久久| 电影亚洲一区| 国内一区二区三区在线视频| 日韩中文在线电影| 日韩精品视频久久| 国产不卡在线播放| 天天爽天天爽天天爽| 欧美日韩在线第一页| a网站在线观看| 中文日韩在线观看| 少妇视频在线观看| 国产精品免费观看高清| 久久激情电影| 日本精品一区二区三区四区| 国产很黄免费观看久久| 日韩av毛片在线观看| 色婷婷亚洲综合| 亚洲人视频在线观看| 欧美成人高清视频| 欧美日韩破处视频| 手机在线观看国产精品| 国产九九精品| 国产精品扒开腿做爽爽爽a片唱戏 亚洲av成人精品一区二区三区 | 成人网站免费观看| 亚洲制服丝袜av| 国产高清不卡视频| 久久亚洲精品视频| 成人在线免费| 日韩欧美第二区在线观看| 国产亚洲精品v| 亚洲视频在线播放免费| 亚洲曰韩产成在线| www男人的天堂| 久久偷看各类女兵18女厕嘘嘘| 成人av集中营| 先锋影音亚洲资源| 日韩精品高清不卡| 91精品人妻一区二区三区| 欧美性少妇18aaaa视频| 五月婷婷六月丁香综合| 97久久久久久| 老司机成人在线| 噜噜噜久久亚洲精品国产品麻豆| 成人国产亚洲欧美成人综合网| 欧美精品入口蜜桃| 欧美大胆一级视频| 欧美寡妇性猛交xxx免费| 国产66精品久久久久999小说| 欧美阿v一级看视频| 欧美日韩一区二区区| 夜夜揉揉日日人人青青一国产精品 | 美女被到爽高潮视频| 91精品福利视频| jzzjzzjzz亚洲成熟少妇| 国产精品日韩在线| 亚洲成人日韩| 久久国产免费视频| 亚洲mv大片欧洲mv大片精品| 性xxxx视频播放免费| 日韩av免费网站| 日韩av在线播放网址| 中文字幕在线观看日| 亚洲美女淫视频| 蜜桃视频污在线观看| 51精品国产黑色丝袜高跟鞋| 精品日产免费二区日产免费二区| 国产精品久久久毛片| 亚洲伦理在线精品| 无码精品一区二区三区在线| 国产成人av在线| 999久久久亚洲| 国产人成视频在线观看| 一本到不卡精品视频在线观看| jizz在线观看视频| 亚洲999一在线观看www| 亚洲欧洲另类| 免费看日本黄色片| 日韩一区二区三区av| 中文字幕 在线观看| 一本一道久久a久久综合精品| 国产美女在线精品| 国产一级18片视频| 播播国产欧美激情| 久久九九热re6这里有精品| 国产精品少妇在线视频| 日韩一区欧美一区| 亚洲日本中文字幕在线| 国产欧美日韩精品专区| 国自产拍偷拍福利精品免费一 | 亚洲AV无码乱码国产精品牛牛| 国产91成人video| 久久福利影院| 玖草视频在线观看| 9191久久久久久久久久久| 天堂网在线最新版www中文网| 亚洲开发第一视频在线播放| 国产成人久久精品77777最新版本| 免费黄色网址在线| 欧美乱大交xxxxx另类电影| 少妇精品久久久| 中文字幕18页|