本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Datadog CWS 工具化边车镜像是一个轻量级容器,设计为边车(sidecar)模式部署,专为 Datadog Cloud Workload Security (CWS) 产品提供工具化能力。其核心用途是辅助容器化应用与 Datadog CWS 集成,实现工作负载的安全监控、数据采集及工具化管理,支持 CWS 产品的安全事件检测、行为分析等核心功能落地。
DD_API_KEY 及 DD_SITE)。通过 docker run 命令直接部署边车容器,需与主应用共享网络命名空间以监控其进程:
docker run -d \ --name datadog-cws-sidecar \ --network=container:<主应用容器ID> \ # 共享主应用网络,确保进程级监控 -e DD_API_KEY=<your-datadog-api-key> \ # 必选:Datadog API密钥 -e DD_SITE="datadoghq.com" \ # 可选:Datadog站点,默认datadoghq.com -e DD_CWS_INSTRUMENTATION_ENABLED="true" \ # 必选:启用CWS工具化 -e DD_LOG_LEVEL="info" \ # 可选:日志级别(debug/info/warn/error) -v /var/run/docker.sock:/var/run/docker.sock:ro \ # 采集容器元数据(可选) -v /proc:/host/proc:ro \ # 采集主机proc信息(可选) -v /sys/fs/cgroup:/host/sys/fs/cgroup:ro \ # 采集cgroup信息(可选) gcr.io/datadoghq/cws-sidecar:latest # 镜像地址(以Datadog官方为准)
在 docker-compose.yml 中定义主应用与边车容器的协同部署:
version: '3.8' services: main-app: image: your-main-app:latest # 主应用镜像 ports: - "8080:8080" # 主应用其他配置(环境变量、挂载等) cws-sidecar: image: gcr.io/datadoghq/cws-sidecar:latest depends_on: - main-app network_mode: "service:main-app" # 共享主应用网络命名空间 environment: - DD_API_KEY=<your-datadog-api-key> # 替换为实际API密钥 - DD_SITE=datadoghq.com - DD_CWS_INSTRUMENTATION_ENABLED=true - DD_LOG_LEVEL=info - DD_AGENT_HOST=host.docker.internal # 本地Docker环境下指向主机Agent volumes: - /var/run/docker.sock:/var/run/docker.sock:ro - /proc:/host/proc:ro - /sys/fs/cgroup:/host/sys/fs/cgroup:ro restart: always # 确保边车容器随主应用重启
| 环境变量名 | 类型 | 是否必选 | 描述 |
|---|---|---|---|
DD_API_KEY | string | 是 | Datadog API密钥,用于身份验证,获取地址:[***] |
DD_SITE | string | 否 | Datadog站点,可选值:datadoghq.com(默认)、datadoghq.eu、ddog-gov.com |
DD_CWS_INSTRUMENTATION_ENABLED | bool | 是 | 是否启用CWS工具化能力,设为true启用 |
DD_LOG_LEVEL | string | 否 | 日志级别:debug/info(默认)/warn/error |
DD_AGENT_HOST | string | 否 | Datadog Agent地址,如Agent部署在主机,可设为主机IP或host.docker.internal(Docker Desktop) |
CWS_SCAN_INTERVAL | int | 否 | 安全扫描间隔(秒),默认30秒 |
CWS_IGNORE_PATHS | string | 否 | 忽略监控的路径,逗号分隔(如/tmp,/var/cache) |
建议根据监控需求挂载以下目录(只读权限):
/var/run/docker.sock:ro:获取容器元数据(如主应用容器ID、镜像信息)。/proc:/host/proc:ro:访问主机proc文件系统,采集进程、CPU、内存等指标。/sys/fs/cgroup:/host/sys/fs/cgroup:ro:获取cgroup信息,用于资源使用监控。/var/log:/host/var/log:ro:采集主应用日志(如主应用日志路径为/var/log/app)。ro),避免权限泄露。resources.limits):内存限制 128Mi,CPU限制 100m。DD_API_KEY)应通过密钥管理工具(如 Kubernetes Secrets)注入,避免明文配置。免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429