chainguard/curlChainguard curl 镜像是一款专注于安全性的容器镜像,基于 Chainguard 低至零 CVE(常见漏洞和暴露)的容器技术构建,旨在为用户提供安全、可靠的 curl 工具运行环境。其核心用途是在构建、交付和运行软件的全流程中,通过最小化漏洞暴露风险,保障网络请求、数据传输等操作的安全性。
镜像经过严格优化,实现低至零 CVE 漏洞暴露,大幅降低安全风险,适用于安全敏感场景。
基于精简基础镜像构建,体积小巧,资源占用低,提升运行效率。
镜像同时发布于 Docker Hub 和 Chainguard 私有仓库(CGR),支持灵活选择拉取渠道。
提供包括 FIPS 合规版本在内的多种衍生版本,满足特定安全标准需求(需参考版本目录获取)。
提供完善的安全公告(SBOMs)、漏洞跟踪及技术支持渠道,便于问题排查与维护。
镜像可从 Docker Hub 或 Chainguard 私有仓库(CGR)拉取,推荐生产环境使用 CGR 以避免速率限制。
bashdocker pull chainguard/curl:latest
bashdocker pull cgr.dev/chainguard/curl:latest
运行容器并执行单次网络请求(完成后自动清理容器):
bashdocker run --rm chainguard/curl:latest [***]
发送 GET 请求并显示响应头:
bashdocker run --rm chainguard/curl:latest -I [***]
若需保存 curl 配置(如自定义 CA 证书),可通过挂载目录实现:
bashdocker run --rm -v $(pwd)/certs:/etc/ssl/certs chainguard/curl:latest --cacert /etc/ssl/certs/custom-ca.pem [***]
该镜像的核心功能通过 curl 命令行参数实现,具体配置可参考 curl 官方文档。常用参数示例:
-X:指定 HTTP 方法(GET/POST/PUT 等)-H:添加请求头(如 -H "Content-Type: application/json")-d:发送 POST 数据-k:忽略 SSL 证书验证(仅测试环境使用)更多详细文档可参考 Chainguard 镜像目录概述。


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务