容器安全检查工具 - Clair v2.0.0

栏目: 服务器 · 发布时间: 5年前

【编者的话】本文主要介绍了容器安全检查工具 - Clair 以及 v2版本的主要变化

过去几年来,全球各地的组织都开始采用面向容器的基础设施。容器启蒙之路的第一步是将软件打包成容器镜像。将容器看作黑盒对软件的一致部署非常有用。然而,这种抽象是一把双刃剑:如果容器是黑盒,那么部署商如何知道它里面的内容?

Clair是CoreOS于2015年11月发布的开源容器分析器,旨在解决这一问题。 Clair对容器镜像执行静态分析,并将其内容与公共漏洞数据库相关联。

容器安全检查工具 - Clair v2.0.0

今天,我们很高兴地宣布Clair v2.0.0版本发布。 Clair v2版本提供了新的功能,使容器内容更清晰、更为可验证。

Clair v2版本 添加了几个新的基础镜像识别。可以识别基于Alpine Linux 3.3 - 3.5版本的容器镜像缺陷和漏洞,使得Clair的覆盖范围扩展到其中一个最受欢迎的基础操作系统。 Oracle Linux版本5、6与7是企业容器中流行的基础系统镜像,由于 Oracle's Avi Miller 的开源工作, 对于这些容器, Clair v2还添加了如何查找和提供修复程序。为了处理基础系统和软件包管理器理列表的日益增长,Clair v2增加了对其不同版本格式的更好识别。

使用Clair v1版本的Quay企业或者Clair管理员需要手动更新Clair配置来适应Clair v2的格式修改。为了换取这一点管理工作,新的Clair有更为详细清晰的错误描述,以及用更为容易交换和处理的JSON格式来将这些消息和其他操作数据写入日志文件。

这个版本是Quay注册用户的直接反馈和许多开源贡献者的工作:Abhilash Raj, Alexei Ledenev, Alexey Miroshkin, Andrew Lewis, Avi Miller, Bill Wang, Chris Kühl, David Xia, Fabian Ruff, Harsha Yalamanchili, Jens Piegsa, Josue Diaz, Julien Garcia Gonzalez, Kevin Burke, Lei Jitang, Liang Chenye, Lorenz Bausch, Masaya Yamauchi, Mats Linander, Matthew Moore, Matthias Nüßler, Michael Stapelberg, Mike Fiedler, Nick Platt, Robin Yue, Sergei Mamonov, Sida Chen, Stephane Jourdan, Steven Trescinski, Teppei Fukuda, Thomas Boerger, Tianon Gravi, Tobias Sarnowski, Vincent Batts, Yang Shukui, pizzarabe和ruokai-lai。

在此版本中,我们感谢Nick Platt以及Spotify团队,他们改进了日志记录,并提出对Clair数据库模式功能的更改。

给Clair贡献

随着用户容器镜像内容的广泛覆盖,Clair的下一个主要版本的目标是为其他用途改善运行Clair的经验,并将其功能用于其他项目。使Clair更容易操作。

您可以帮助我们使容器更加透明和安全:查看 Clair roadmap 并了解 如何设置Clair开发环境 会是很好的开始开始。总之, CoreOS正在招聘


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

PHP高级程序设计

PHP高级程序设计

Kevin McArthur / 汪泳 等 / 人民邮电出版社出版 / 2009.7 / 45.00元

今天,PHP已经是无可争议的Web开发主流语言。PHP 5以后,它的面向对象特性也足以与Java和C#相抗衡。然而,讲述PHP高级特性的资料一直缺乏,大大影响了PHP语言的深入应用。 本书填补了这一空白。它专门针对有一定经验的PHP程序员,详细讲解了对他们最为重要的主题:高级面向对象、设计模式、文档、测试和标准PHP库等内容。同时,为适应目前Web开发的新趋势,作者还全面探讨了MVC架构和Z......一起来看看 《PHP高级程序设计》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具