查找未通过软件包管理器安装的二进制文件
构建
$ make build
构建完成后,可以通过以下命令来运行 bindfinder:
$ ./binfinder --images <comma separated list of image> --output data --top 20
输出将是每个镜像的 diff 文件,top 标志(默认 0)如果值大于 0,则会拉取最受欢迎的 N 个镜像来运行 binfinder。
要在查找差异后对生成的 diff 文件运行分析,可以运行 analysis 以获取所有 json 文件中每个 diff 的计数:
$ ./binfinder --analyze --output data
输出将是一个 analysis.csv 文件。
要在 registry 上运行 binfinder,请向 CLI 传递 --registry host 标志:
$ ./binfinder --top=10 --registry=http://localhost:5000 --output data
CLI 将从仓库拉取镜像并检查二进制差异。
要在 DTR registry 上运行 binfinder,请向 CLI 传递 --registry={HOSTNAME} --dtr --user={USER} --password={PASSWORD} 标志:
$ ./binfinder --top=10 --registry=https://vm01-7b86bb7b.westeurope.cloudapp.azure.com:8443 --dtr --user={user} --password={password} --output data
CLI 将从 DTR 拉取镜像并检查二进制差异。
alpine.sh、ubuntu.sh、centos.sh 和 centos_get_all_pkg.sh 才能正常工作,这些 shell 文件
必须位于执行命令的目录中。