对常见版本的容器镜像的初步检测

传闻在1485年,英国国王理查三世与亨利伯爵在波斯沃斯展开决战,战前,他让一个铁匠给自己的战马钉掌,但由于铁片不足,最后一个掌缺了一个钉子。由于缺了这个马掌钉,战马在冲锋时马掌脱落,理查三世连人带马跌倒在地,不明原因的士兵误以为国王中箭死亡,纷纷转身逃命,受伤的国王理查三世被俘,最终丧命敌手,也丢了国家。这是一个悲伤的故事。

我个人认为这故事有些机械论在里面,实际上的战争因素要复杂的多。只是在讲究细节的要求时候,会具有一定的启发性。

为什么讲个故事,因为我想学习k8s。但发现国内拉取不到官方镜像。尝试国内的仓库,又发现镜像似乎有问题,除了有疑似谷歌外链,组件访问不了。其它常见国内仓库似乎访问受限。于是乎,想搞个images。但是,发现国内私有仓库有各种版权等限制。要搭建自己私有容器仓库比较好。搭建过程中,又得知这要访问github🤣。好不容易下载了相关安装包,安装完成。此时的我身心疲惫,治好了我长久的瞌睡症🤪

测试过程中发现相关容器仓库可以检测相关物料资源信息。支持trivy检测容器信息,可惜的是Clair已经不支持。正好分别通过手动和官方网站拉取镜像等方式,采用最小rootfs制作镜像。在国庆75周年10月2日通过trivy进行了检测。查看相关信息,问题不大。官方的相关镜像是正常的,系统本身没有自带的漏洞。某些手动打包的系统存在中等漏洞,但可能是本人操作问题,所以影响有待商榷。

祝大家国庆节快乐,身体安康!

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值