Docker入门:私库系列课程中第5课集:深入学习Harbor容器引擎及其应用(Clair工具配置)
发布时间
阅读量:
阅读量
Clair是由CoreOS开发的一款开源工具,其功能是依据CVE信息对镜像各层级的安全状态进行检测。Harbor在自身功能中引入了Clair,这一设计成为其相较于其他同类工具的一大优势。在实现集成的过程中,Clair的核心功能依旧依赖于其官方镜像与PostgreSQL数据库的协同运作,而扫描所得的数据则由Harbor内部的数据库负责存储。
安装方式概述
将clair的功能整合至habor中,操作过程极为便捷,仅需在安装过程中明确添加with-clair参数即可完成配置。
安装指令为:sh install.sh –with-clair
与此同时,在harbor.cfg文件中,与clair相关的配置参数内容如下:
| 设定项 | 说明 | 缺省值 |
|---|---|---|
| clair_db_host | clair数据库host,HA方式需要指定外部地址 | postgres |
| clair_db_password | 数据库用户密码 | password |
| clair_db_port | postgre服务端口 | 5432 |
| clair_db | postgres数据库名 | postgres |
采用上述默认参数进行设置,仅对clair_db_password字段进行了调整,将原密码password更改为liumiaopw
[root@liumiao ha
全部评论 (0)
还没有任何评论哟~
