Black Duck SCA(Software Composition Analysis,软件成分分析)Docker镜像是Black Duck SCA产品的容器化部署形式,由多个协同工作的容器组成。其主要用途是帮助企业识别软件项目中的开源组件、检测安全漏洞、管理许可合规风险,并提供全面的软件供应链安全管理能力。该镜像支持通过Docker Swarm、Kubernetes或OpenShift进行容器编排,适用于企业级容器化部署场景。
采用微服务架构设计,由多个功能容器(如扫描引擎、数据库、Web控制台等)协同工作,实现完整的SCA生命周期管理。
兼容主流容器编排平台,包括Docker Swarm、Kubernetes及OpenShift,满足不同企业的容器化部署需求。
基于容器化设计,支持横向扩展,可根据业务需求动态调整资源配置,适应大规模软件项目的分析场景。
适用于具备容器化基础设施(Docker Swarm/Kubernetes/OpenShift)的企业,尤其适合需要对大规模、多团队开发的软件项目进行集中化开源风险管理的组织。
使用前必须获取有效的Black Duck SCA许可证密钥,获取方式:
Black Duck SCA的多容器部署需根据目标编排平台参考***文档执行,以下为各平台的详细安装指南链接:
参考***文档:Docker Swarm部署指南
参考***文档:Kubernetes和OpenShift部署指南
部署后的配置(如数据库连接、用户权限、扫描策略等)及日常管理操作(如容器监控、日志收集、版本升级)需遵循安装文档中的"配置与管理"章节,具体步骤请以最新文档为准。
使用Black Duck SCA Docker镜像必须遵守许可协议,且需在部署前获取有效许可证密钥。未获得许可证的情况下,镜像功能将受限或无法使用。许可证相关问题请直接联系Black Duck账户代表。
最新镜像版本及发布说明可通过GitHub发布页面获取:
Black Duck SCA最新发布
建议定期查看更新,以获取最新功能及安全补丁。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429