Advertisement

Docker入门:私库系列课程中第5课集:深入学习Harbor容器引擎及其应用(Clair工具配置)

阅读量:

Clair是由CoreOS开发的一款开源工具,其功能是依据CVE信息对镜像各层级的安全状态进行检测。Harbor在自身功能中引入了Clair,这一设计成为其相较于其他同类工具的一大优势。在实现集成的过程中,Clair的核心功能依旧依赖于其官方镜像与PostgreSQL数据库的协同运作,而扫描所得的数据则由Harbor内部的数据库负责存储。

安装方式概述

将clair的功能整合至habor中,操作过程极为便捷,仅需在安装过程中明确添加with-clair参数即可完成配置。

安装指令为:sh install.sh –with-clair

与此同时,在harbor.cfg文件中,与clair相关的配置参数内容如下:

设定项 说明 缺省值
clair_db_host clair数据库host,HA方式需要指定外部地址 postgres
clair_db_password 数据库用户密码 password
clair_db_port postgre服务端口 5432
clair_db postgres数据库名 postgres

采用上述默认参数进行设置,仅对clair_db_password字段进行了调整,将原密码password更改为liumiaopw

复制代码
    [root@liumiao ha

全部评论 (0)

还没有任何评论哟~