
cdrocker/saltstack该镜像为Kubernetes环境设计,提供以非特权用户(nonroot)运行的Saltstack服务。基于Chainguard基础镜像构建,支持x86和arm架构,旨在提供合理的安全性与容器化部署能力。
nonroot用户启动,遵循最小权限原则,降低安全风险/tmp/salt-master.log和/tmp/salt-key.log,避免权限冲突roots作为文件服务器后端,基础文件根目录为/etc/salt/filerootyamluser: nonroot log_file: /tmp/salt-master.log key_logfile: /tmp/salt-key.log fileserver_backend: - roots file_roots: base: - /etc/salt/fileroot
bashdocker run -d \ --name saltstack-nonroot \ -v /path/to/fileroot:/etc/salt/fileroot \ -v /path/to/custom-config:/etc/salt/master.d \ cdrocker/saltstack:v3007.2
| 配置项 | 说明 | 默认值 |
|---|---|---|
user | 运行用户 | nonroot |
log_file | 主日志文件路径 | /tmp/salt-master.log |
key_logfile | 密钥日志文件路径 | /tmp/salt-key.log |
fileserver_backend | 文件服务器后端类型 | roots |
file_roots.base | 基础文件根目录 | /etc/salt/fileroot |
可通过挂载/etc/salt/master.d目录添加自定义配置文件,覆盖默认设置。
使用grype工具扫描结果显示,当前镜像存在15个漏洞匹配:
主要受影响组件包括python-3.10、lib***3、libssl3、busybox等,建议关注镜像更新以获取安全补丁。
[***]





manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务