
एक सेवा जो डॉकर इमेजों का विश्लेषण करती है और कमजोरियों के लिए स्कैन करती है
महत्वपूर्ण नोट
वर्ष 2023 तक, Anchore Engine अब अनुरक्षित नहीं है। भविष्य में कोई संस्करण जारी नहीं किया जाएगा। उपयोगकर्ताओं को Syft और Grype का उपयोग करने की सलाह दी जाती है।
कंटेनर स्कैनिंग और अनुपालन के लिए एक समर्थित वाणिज्यिक समाधान में रुचि रखने वाले उपयोगकर्ता, SBOM प्रबंधन, भेद्यता प्रबंधन और अनुपालन प्रबंधन सहित Anchore Enterprise की व्यापक एंटरप्राइज़ क्षमताओं को देखने के लिए एक डेमो शेड्यूल करें।
परिचय
Anchore Engine एक ओपन-सोर्स प्रोजेक्ट है जो कंटेनर इमेज के निरीक्षण, विश्लेषण और प्रमाणीकरण के लिए एक केंद्रीकृत सेवा प्रदान करता है। Anchore Engine एक Docker कंटेनर इमेज के रूप में प्रदान किया जाता है जिसे स्वतंत्र रूप से या Kubernetes, Docker Swarm, Rancher, Amazon ECS और अन्य कंटेनर ऑर्केस्ट्रेशन प्लेटफॉर्म जैसे ऑर्केस्ट्रेशन प्लेटफॉर्म पर चलाया जा सकता है।
आपके वातावरण में Anchore Engine की तैनाती के साथ, Docker V2 संगत कंटेनर रजिस्ट्रियों से कंटेनर इमेज डाउनलोड और विश्लेषण की जाती हैं और फिर भेद्यता डेटाबेस के विरुद्ध मूल्यांकन की जाती हैं।
ऐतिहासिक दस्तावेज़ीकरण Anchore Documentation पर उपलब्ध है।
Anchore Engine तक सीधे RESTful API या Anchore CLI के माध्यम से पहुँचा जा सकता है।
समर्थित ऑपरेटिंग सिस्टम
समर्थित पैकेज
Anchore Engine के साथ आरंभ करने के कई तरीके हैं, डॉकर-कम्पोज़, Helm और अन्य विधियों के साथ त्वरित आरंभ और पूर्ण उत्पादन स्थापना पर नवीनतम जानकारी के लिए, कृपया यहां जाएं:
Anchore Engine एक Docker Image के रूप में वितरित किया जाता है जो DockerHub से उपलब्ध है।
पूर्ण त्वरित आरंभ गाइड के लिए दस्तावेज़ देखें।
डॉकर (और डॉकर-कम्पोज़) स्थापित सिस्टम पर Anchore Engine की स्थापना को तुरंत चालू करने के लिए, इन सरल चरणों का पालन करें:
curl https://engine.anchore.io/docs/quickstart/docker-compose.yaml > docker-compose.yaml
docker-compose up -d
एक बार Engine चालू और चलने के बाद, आप CLI का उपयोग करके सिस्टम के साथ बातचीत शुरू कर सकते हैं।
Anchore CLI, Anchore Engine को नियंत्रित करने और उसके साथ बातचीत करने का एक आसान तरीका है।
Anchore CLI को Python pip कमांड का उपयोग करके, या Anchore Engine CLI कंटेनर इमेज से CLI चलाकर स्थापित किया जा सकता है। कोड और अधिक स्थापना विकल्पों और उपयोग के लिए Github पर Anchore CLI प्रोजेक्ट देखें।
डिफ़ॉल्ट रूप से, Anchore CLI बिना प्रमाणीकरण के http://localhost:8228/v1 पर Anchore Engine से कनेक्ट करने का प्रयास करता है। सर्वर के लिए उपयोगकर्ता नाम, पासवर्ड और URL को कमांड-लाइन तर्क के रूप में Anchore CLI को पास किया जा सकता है:
--u TEXT Username eg. admin
--p TEXT Password eg. foobar
--url TEXT Service URL eg. http://localhost:8228/v1
हर बार टूल को कॉल करने पर इन पैरामीटरों को पास करने के बजाय, उन्हें पर्यावरण चर के रूप में भी सेट किया जा सकता है:
ANCHORE_CLI_URL=http://myserver.example.com:8228/v1
ANCHORE_CLI_USER=admin
ANCHORE_CLI_PASS=foobar
Anchore Engine में एक इमेज जोड़ें:
anchore-cli image add docker.io/library/debian:latest
इमेज के 'विश्लेषित' स्थिति में जाने की प्रतीक्षा करें:
anchore-cli image wait docker.io/library/debian:latest
Anchore Engine द्वारा विश्लेषित इमेज सूचीबद्ध करें:
anchore-cli image list
इमेज अवलोकन और सारांश जानकारी प्राप्त करें:
anchore-cli image get docker.io/library/debian:latest
फ़ीड सूचीबद्ध करें और कम से कम एक भेद्यता डेटा फ़ीड सिंक पूरा होने की प्रतीक्षा करें। पहले सिंक में कुछ समय लग सकता है (20-30 मिनट) उसके बाद सिंक केवल डेल्टा मर्ज करेंगे।
anchore-cli system feeds list
anchore-cli system wait
एक इमेज पर भेद्यता स्कैन के परिणाम प्राप्त करें:
anchore-cli image vuln docker.io/library/debian:latest os
एक इमेज में उपस्थित ऑपरेटिंग सिस्टम पैकेजों की सूची बनाएं:
anchore-cli image content docker.io/library/debian:latest os
बाहरी API परिभाषा (उपयोगकर्ता-मुख सेवा) के लिए, External API Swagger Spec देखें। यदि आपके पास Anchore Engine चल रहा है, तो आप अपने ब्राउज़र को http://:8228/v1/ui/ पर निर्देशित करके Swagger की समीक्षा भी कर सकते हैं (नोट: एम्बेडेड Swagger UI ब्राउज़र को ठीक से देखने के लिए अंतिम स्लैश आवश्यक है)।
प्रत्येक सेवा अपना स्वयं का API लागू करती है, और सभी API Swagger/OpenAPI स्पेक में परिभाषित हैं। आप प्रत्येक को anchore_engine/services/<servicename>/api/swagger निर्देशिका में पा सकते हैं।
Anchore Engine के साथ Anchore CLI के उपयोग पर अधिक विवरण के लिए, कृपया Anchore Engine Documentation देखें।
इस रेपो को नवंबर 2020 में Black का उपयोग करके पुन: स्वरूपित किया गया था। इस कमिट को आपके स्थानीय वातावरण में git blame का उपयोग करते समय अनदेखा किया जा सकता है क्योंकि इसने कई फाइलों को प्रभावित किया है। कमिट को अनदेखा करने के लिए आपको git-blame को प्रदान की गई फ़ाइल: .git-blame-ignore-revs का उपयोग करने के लिए कॉन्फ़िगर करना होगा, जो ब्लेम के लिए अनदेखा करने के लिए कमिट की सूची है।
इस स्रोत ट्री के रूट से निम्नलिखित चलाकर प्रदान की गई फ़ाइल का उपयोग करने के लिए अपने स्थानीय git कॉन्फ़िगरेशन सेट करें:
git config blame.ignoreRevsFile .git-blame-ignore-revs