
denimgroup/appsectfc-appsec 是一个专为 Terraform Cloud (TFC) 环境设计的应用安全工具镜像,旨在通过集成安全扫描、漏洞检测和合规性检查功能,帮助团队在基础设施即代码 (IaC) 的开发和部署过程中识别并修复安全风险,确保 Terraform 配置的安全性和合规性。
bashdocker run -v $(pwd):/workspace tfc-appsec scan --directory /workspace
-v $(pwd):/workspace:将本地当前目录挂载到容器内的 /workspace 目录,用于扫描本地 Terraform 配置scan --directory /workspace:执行安全扫描命令,指定扫描目录为 /workspaceyamlversion: '3' services: tfc-appsec: image: tfc-appsec volumes: - ./terraform:/workspace environment: - TFC_TOKEN=your_tfc_api_token - SCAN_SEVERITY=high command: scan --directory /workspace --output report.html
| 环境变量 | 描述 | 默认值 |
|---|---|---|
TFC_TOKEN | Terraform Cloud API 令牌,用于集成 TFC 工作空间 | 无 |
SCAN_SEVERITY | 扫描严重级别(low, medium, high, critical) | medium |
REPORT_FORMAT | 报告输出格式(json, html, pdf) | json |
COMPLIANCE_POLICY | 合规策略文件路径 | /policies/default.hcl |
.tf 文件manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务