容器相关技术

Harbor查看镜像安全

添加扫描模块

  1. 进入Harbor安装目录
    cd /root/harbor/
  2. 添加扫描模块
    ./prepare --with-clair
  3. 重启Harbor服务
    docker-compose -f docker-compose.yml up -d
  4. 所需条件:需在Harbor创建一个项目并上传镜像到Harbor

Harbor扫描漏洞

  1. 浏览器点击审查服务可看见刚刚添加的扫描器
  2. 点击漏洞——扫描,可扫描所有镜像
  3. 选择一个自建的项目——镜像仓库——点击一个镜像——选中镜像——扫描,可扫描指定镜像

Harbor查看Docker layers

项目——进入一个项目——进入一个镜像——查看镜像详细信息——点击构建历史
命令下方每一行即为Docker的每一layer

参考

Harbor镜像漏洞扫描:https://www.cnblogs.com/Dev0ps/p/12401615.html
Harbor搭建与使用,配置漏洞扫描:https://blog.csdn.net/weixin_42851117/article/details/106682628
Harbor使用:https://www.cnblogs.com/adjk/p/11043856.html