
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Black Duck SCA(Software Composition Analysis,软件成分分析)Docker镜像是Black Duck SCA产品的容器化部署形式,由多个协同工作的容器组成。其主要用途是帮助企业识别软件项目中的开源组件、检测安全漏洞、管理许可合规风险,并提供全面的软件供应链安全管理能力。该镜像支持通过Docker Swarm、Kubernetes或OpenShift进行容器编排,适用于企业级容器化部署场景。
采用微服务架构设计,由多个功能容器(如扫描引擎、数据库、Web控制台等)协同工作,实现完整的SCA生命周期管理。
兼容主流容器编排平台,包括Docker Swarm、Kubernetes及OpenShift,满足不同企业的容器化部署需求。
基于容器化设计,支持横向扩展,可根据业务需求动态调整资源配置,适应大规模软件项目的分析场景。
适用于具备容器化基础设施(Docker Swarm/Kubernetes/OpenShift)的企业,尤其适合需要对大规模、多团队开发的软件项目进行集中化开源风险管理的组织。
4.1.1 获取许可证
使用前必须获取有效的Black Duck SCA许可证密钥,获取方式:
4.1.2 环境要求
Black Duck SCA的多容器部署需根据目标编排平台参考官方文档执行,以下为各平台的详细安装指南链接:
4.2.1 Docker Swarm部署
参考官方文档:Docker Swarm部署指南
4.2.2 Kubernetes和OpenShift部署
参考官方文档:Kubernetes和OpenShift部署指南
部署后的配置(如数据库连接、用户权限、扫描策略等)及日常管理操作(如容器监控、日志收集、版本升级)需遵循官方安装文档中的"配置与管理"章节,具体步骤请以官方最新文档为准。
使用Black Duck SCA Docker镜像必须遵守许可协议,且需在部署前获取有效许可证密钥。未获得许可证的情况下,镜像功能将受限或无法使用。许可证相关问题请直接联系Black Duck账户代表。
最新镜像版本及发布说明可通过GitHub发布页面获取:
https://github.com/blackducksoftware/hub/releases/latest
建议定期查看更新,以获取最新功能及安全补丁。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务