
jmpsec/osctrl-apiosctrl是一款快速高效的osquery管理解决方案,通过实现osquery的远程API作为TLS端点,提供对osquery的集中化管理能力。该镜像包含osctrl的核心API组件,旨在简化osquery部署后的系统监控、配置分发、日志收集及查询执行等操作。
bashdocker run -d \ --name osctrl-api \ -p 443:443 \ -v /host/path/to/tls:/etc/osctrl/tls \ -e TLS_CERT_PATH=/etc/osctrl/tls/server.crt \ -e TLS_KEY_PATH=/etc/osctrl/tls/server.key \ -e LOG_LEVEL=info \ osctrl/api:latest
说明:
-v挂载主机TLS证书目录至容器内,确保API服务可读取证书文件-e设置必要环境变量,包括TLS证书路径、密钥路径及日志级别- 默认监听443端口,需确保宿主机端口未被占用
| 参数名 | 说明 | 类型 | 默认值 | 是否必填 |
|---|---|---|---|---|
| TLS_CERT_PATH | TLS服务器证书文件路径 | 字符串 | 无 | 是 |
| TLS_KEY_PATH | TLS服务器私钥文件路径 | 字符串 | 无 | 是 |
| LOG_LEVEL | 日志输出级别(debug/info/warn/error) | 字符串 | info | 否 |
| API_PORT | 服务监听端口 | 整数 | 443 | 否 |
| DB_CONNECTION | 后端数据库连接字符串(如PostgreSQL) | 字符串 | 无 | 是 |
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务