本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
falco-webui 是一个轻量级 Web 用户界面,旨在实时展示 Falco 生成的最新安全事件。Falco 作为运行时安全监控工具,可检测容器、主机及 Kubernetes 环境中的异常行为(如文件篡改、权限提升等)。本镜像通过提供直观的可视化界面,帮助用户便捷地查看、监控和分析 Falco 事件,简化安全事件响应流程。
通过以下命令快速启动 WebUI 容器,默认监听本地 8080 端口:
docker run -d \ --name falco-webui \ -p 8080:8080 \ -e FALCO_ENDPOINT="[***]" \ # Falco 事件源地址(必填) -e LOG_LEVEL="info" \ # 日志级别(可选,默认 info) falco-webui:latest
说明:
-p 8080:8080:将容器内 WebUI 服务端口(默认 8080)映射到主机 8080 端口,可根据需求修改主机端口(如 -p 9000:8080)。FALCO_ENDPOINT:指定 Falco 事件源地址(如 Falco 暴露的 HTTP 事件接口地址,格式为 http://<falco-ip>:<port>),需确保该地址可被 WebUI 容器访问。若需与 Falco 联动部署,可使用以下 docker-compose.yml 配置(假设 Falco 以容器形式运行):
version: '3.8' services: falco: image: falcosecurity/falco:latest container_name: falco privileged: true # Falco 需特权模式运行以监控系统调用 volumes: - /var/run/docker.sock:/var/run/docker.sock - /proc:/host/proc:ro - /boot:/host/boot:ro - /lib/modules:/host/lib/modules:ro - /usr:/host/usr:ro environment: - FALCO_OUTPUT_FORMAT=json # 确保 Falco 输出 JSON 格式事件(WebUI 依赖) - FALCO_LISTEN_PORT=8080 # Falco 事件 HTTP 接口端口 falco-webui: image: falco-webui:latest container_name: falco-webui ports: - "8080:8080" environment: - FALCO_ENDPOINT="[***]" # 指向同一网络中的 falco 服务 - WEBUI_PORT=8080 # WebUI 监听端口(默认 8080) - LOG_LEVEL=warn # 日志级别(可选,支持 debug/info/warn/error) depends_on: - falco # 确保 Falco 启动后再启动 WebUI
启动命令:
docker-compose up -d
WebUI 支持通过环境变量自定义配置,具体参数如下:
| 环境变量名 | 描述 | 默认值 | 是否必填 |
|---|---|---|---|
FALCO_ENDPOINT | Falco 事件源地址(如 HTTP 接口 URL) | 无 | 是 |
WEBUI_PORT | WebUI 服务监听端口 | 8080 | 否 |
LOG_LEVEL | 日志输出级别(debug/info/warn/error) | info | 否 |
EVENT_REFRESH_INTERVAL | 事件刷新间隔(秒) | 5 | 否 |
MAX_EVENTS_DISPLAY | 最大展示事件数量 | 100 | 否 |
output_format 参数(如 json)实现。FALCO_ENDPOINT 配置的地址,建议通过 Docker 网络或 Kubernetes Service 确保通信正常。--cpus=0.5 -m=256m),避免影响 WebUI 响应速度。免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429