harness/grype-job-runner该镜像由Harness Inc维护,用于协调Grype安全扫描流程,结合Harness安全测试步骤库(Security Tests Step Library)实现漏洞测试。用户可通过Harness Community Slack获取技术支持。
适用于在Harness CI/CD流水线中集成Grype安全扫描,对软件项目进行自动化漏洞检测的场景,帮助开发和运维团队在软件交付过程中识别并修复安全漏洞。
通过以下命令拉取指定版本的镜像:
bashdocker pull harness/grype-job-runner:<tag>
注:
<tag>需替换为具体版本标签,如latest或特定版本号。
镜像许可证详情参见:[***]
使用cosign工具下载镜像的SBOM证明:
bashcosign download attestation --predicate-type=[***] harness/grype-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
注:需预先安装cosign和jq工具,
<tag>为目标镜像版本标签。
用于验证SBOM的公钥可从以下链接获取:
[***]
使用公钥验证SBOM attestations的完整性:
bashcosign verify-attestation --key cosign.pub harness/grype-job-runner:<tag> --output-file results.json
注:执行前需下载公钥文件
cosign.pub,<tag>为目标镜像版本标签,验证结果将输出至results.json。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务