Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
anchore-engine — एक सेवा जो डॉकर इमेजों का विश्लेषण करती है और कमजोरियों के लिए स्कैन करती है | Kitploit
उपकरण/GitHubGitHub/anchore/anchore-engine
स्थैतिक विश्लेषणभेद्यता स्कैनरकंटेनर सुरक्षाक्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षाArchived
GitHubanchore/anchore-engine

anchore-engine

एक सेवा जो डॉकर इमेजों का विश्लेषण करती है और कमजोरियों के लिए स्कैन करती है

रिपॉजिटरी देखें
1.6k2693 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Anchore Engine CircleCI

महत्वपूर्ण नोट

वर्ष 2023 तक, Anchore Engine अब अनुरक्षित नहीं है। भविष्य में कोई संस्करण जारी नहीं किया जाएगा। उपयोगकर्ताओं को Syft और Grype का उपयोग करने की सलाह दी जाती है।

कंटेनर स्कैनिंग और अनुपालन के लिए एक समर्थित वाणिज्यिक समाधान में रुचि रखने वाले उपयोगकर्ता, SBOM प्रबंधन, भेद्यता प्रबंधन और अनुपालन प्रबंधन सहित Anchore Enterprise की व्यापक एंटरप्राइज़ क्षमताओं को देखने के लिए एक डेमो शेड्यूल करें।

परिचय

Anchore Engine एक ओपन-सोर्स प्रोजेक्ट है जो कंटेनर इमेज के निरीक्षण, विश्लेषण और प्रमाणीकरण के लिए एक केंद्रीकृत सेवा प्रदान करता है। Anchore Engine एक Docker कंटेनर इमेज के रूप में प्रदान किया जाता है जिसे स्वतंत्र रूप से या Kubernetes, Docker Swarm, Rancher, Amazon ECS और अन्य कंटेनर ऑर्केस्ट्रेशन प्लेटफॉर्म जैसे ऑर्केस्ट्रेशन प्लेटफॉर्म पर चलाया जा सकता है।

आपके वातावरण में Anchore Engine की तैनाती के साथ, Docker V2 संगत कंटेनर रजिस्ट्रियों से कंटेनर इमेज डाउनलोड और विश्लेषण की जाती हैं और फिर भेद्यता डेटाबेस के विरुद्ध मूल्यांकन की जाती हैं।

ऐतिहासिक दस्तावेज़ीकरण Anchore Documentation पर उपलब्ध है।

Anchore Engine तक सीधे RESTful API या Anchore CLI के माध्यम से पहुँचा जा सकता है।

समर्थित ऑपरेटिंग सिस्टम

  • Alpine
  • Amazon Linux 2
  • CentOS
  • Debian
  • Google Distroless
  • Oracle Linux
  • Red Hat Enterprise Linux
  • Red Hat Universal Base Image (UBI)
  • Ubuntu

समर्थित पैकेज

  • GEM
  • Java Archive (jar, war, ear)
  • NPM
  • Python (PIP)
  • Go Modules

स्थापना

Anchore Engine के साथ आरंभ करने के कई तरीके हैं, डॉकर-कम्पोज़, Helm और अन्य विधियों के साथ त्वरित आरंभ और पूर्ण उत्पादन स्थापना पर नवीनतम जानकारी के लिए, कृपया यहां जाएं:

  • Anchore Engine स्थापना

Anchore Engine एक Docker Image के रूप में वितरित किया जाता है जो DockerHub से उपलब्ध है।

त्वरित आरंभ (TLDR)

पूर्ण त्वरित आरंभ गाइड के लिए दस्तावेज़ देखें।

डॉकर (और डॉकर-कम्पोज़) स्थापित सिस्टम पर Anchore Engine की स्थापना को तुरंत चालू करने के लिए, इन सरल चरणों का पालन करें:

root@kitploit:~
curl https://engine.anchore.io/docs/quickstart/docker-compose.yaml > docker-compose.yaml
docker-compose up -d

एक बार Engine चालू और चलने के बाद, आप CLI का उपयोग करके सिस्टम के साथ बातचीत शुरू कर सकते हैं।

CLI का उपयोग करके आरंभ करना

Anchore CLI, Anchore Engine को नियंत्रित करने और उसके साथ बातचीत करने का एक आसान तरीका है।

Anchore CLI को Python pip कमांड का उपयोग करके, या Anchore Engine CLI कंटेनर इमेज से CLI चलाकर स्थापित किया जा सकता है। कोड और अधिक स्थापना विकल्पों और उपयोग के लिए Github पर Anchore CLI प्रोजेक्ट देखें।

CLI त्वरित आरंभ (TLDR)

डिफ़ॉल्ट रूप से, Anchore CLI बिना प्रमाणीकरण के http://localhost:8228/v1 पर Anchore Engine से कनेक्ट करने का प्रयास करता है। सर्वर के लिए उपयोगकर्ता नाम, पासवर्ड और URL को कमांड-लाइन तर्क के रूप में Anchore CLI को पास किया जा सकता है:

root@kitploit:~
--u   TEXT   Username     eg. admin
--p   TEXT   Password     eg. foobar
--url TEXT   Service URL  eg. http://localhost:8228/v1

हर बार टूल को कॉल करने पर इन पैरामीटरों को पास करने के बजाय, उन्हें पर्यावरण चर के रूप में भी सेट किया जा सकता है:

root@kitploit:~
ANCHORE_CLI_URL=http://myserver.example.com:8228/v1
ANCHORE_CLI_USER=admin
ANCHORE_CLI_PASS=foobar

Anchore Engine में एक इमेज जोड़ें:

root@kitploit:~
anchore-cli image add docker.io/library/debian:latest

इमेज के 'विश्लेषित' स्थिति में जाने की प्रतीक्षा करें:

root@kitploit:~
anchore-cli image wait docker.io/library/debian:latest

Anchore Engine द्वारा विश्लेषित इमेज सूचीबद्ध करें:

root@kitploit:~
anchore-cli image list

इमेज अवलोकन और सारांश जानकारी प्राप्त करें:

root@kitploit:~
anchore-cli image get docker.io/library/debian:latest

फ़ीड सूचीबद्ध करें और कम से कम एक भेद्यता डेटा फ़ीड सिंक पूरा होने की प्रतीक्षा करें। पहले सिंक में कुछ समय लग सकता है (20-30 मिनट) उसके बाद सिंक केवल डेल्टा मर्ज करेंगे।

root@kitploit:~
anchore-cli system feeds list
anchore-cli system wait

एक इमेज पर भेद्यता स्कैन के परिणाम प्राप्त करें:

root@kitploit:~
anchore-cli image vuln docker.io/library/debian:latest os

एक इमेज में उपस्थित ऑपरेटिंग सिस्टम पैकेजों की सूची बनाएं:

root@kitploit:~
anchore-cli image content docker.io/library/debian:latest os

API

बाहरी API परिभाषा (उपयोगकर्ता-मुख सेवा) के लिए, External API Swagger Spec देखें। यदि आपके पास Anchore Engine चल रहा है, तो आप अपने ब्राउज़र को http://:8228/v1/ui/ पर निर्देशित करके Swagger की समीक्षा भी कर सकते हैं (नोट: एम्बेडेड Swagger UI ब्राउज़र को ठीक से देखने के लिए अंतिम स्लैश आवश्यक है)।

प्रत्येक सेवा अपना स्वयं का API लागू करती है, और सभी API Swagger/OpenAPI स्पेक में परिभाषित हैं। आप प्रत्येक को anchore_engine/services/<servicename>/api/swagger निर्देशिका में पा सकते हैं।

अधिक जानकारी

Anchore Engine के साथ Anchore CLI के उपयोग पर अधिक विवरण के लिए, कृपया Anchore Engine Documentation देखें।

विकास

इस रेपो को नवंबर 2020 में Black का उपयोग करके पुन: स्वरूपित किया गया था। इस कमिट को आपके स्थानीय वातावरण में git blame का उपयोग करते समय अनदेखा किया जा सकता है क्योंकि इसने कई फाइलों को प्रभावित किया है। कमिट को अनदेखा करने के लिए आपको git-blame को प्रदान की गई फ़ाइल: .git-blame-ignore-revs का उपयोग करने के लिए कॉन्फ़िगर करना होगा, जो ब्लेम के लिए अनदेखा करने के लिए कमिट की सूची है।

इस स्रोत ट्री के रूट से निम्नलिखित चलाकर प्रदान की गई फ़ाइल का उपयोग करने के लिए अपने स्थानीय git कॉन्फ़िगरेशन सेट करें: git config blame.ignoreRevsFile .git-blame-ignore-revs

टूल डाउनलोड करें