如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
AWS CloudTrails Integration镜像旨在简化与AWS CloudTrail服务的集成流程,提供CloudTrail日志的采集、标准化处理及多目标系统转发能力。通过容器化部署,可快速对接AWS账户,实现CloudTrail事件日志的自动化处理,适用于安全审计、合规监控及操作行为分析场景。
通过docker run命令快速启动容器:
dockerdocker run -d \ --name cloudtrail-integration \ -e AWS_ACCESS_KEY_ID="AKIAEXAMPLE" \ -e AWS_SECRET_ACCESS_KEY="secret" \ -e AWS_REGION="us-east-1" \ -e TARGET_TYPE="splunk" \ -e TARGET_ENDPOINT="https://splunk.example.com:8088" \ -e TARGET_TOKEN="SplunkToken" \ -v /local/config:/app/config \ aws-cloudtrails-integration:latest
| 环境变量 | 描述 | 默认值 | 是否必填 |
|---|---|---|---|
| AWS_ACCESS_KEY_ID | AWS访问密钥ID(需具备CloudTrail只读权限) | - | 是 |
| AWS_SECRET_ACCESS_KEY | AWS密钥对应的访问密钥 | - | 是 |
| AWS_REGION | CloudTrail所在AWS区域 | us-east-1 | 否 |
| TARGET_TYPE | 目标系统类型(支持splunk/elk/s3) | - | 是 |
| TARGET_ENDPOINT | 目标系统接收端点URL | - | 是 |
| TARGET_TOKEN | 目标系统认证令牌(如Splunk HEC Token) | - | 否 |
| LOG_FORMAT | 输出日志格式(json/cef/leef) | json | 否 |
| SYNC_INTERVAL | 日志同步间隔(分钟) | 5 | 否 |
| FILTER_RULES | 日志过滤规则(JSON格式字符串) | 无(全部日志) | 否 |
如需复杂配置,可将本地配置文件挂载至容器/app/config目录(支持JSON/YAML格式),示例config.yaml:
yamlaws: access_key: "AKIAEXAMPLE" secret_key: "secret" region: "us-west-2" trails: - trail_name: "primary-trail" include_management_events: true read_write_type: "All" target: type: "elk" endpoint: "https://elk.example.com:9200" index: "cloudtrail-logs" auth: username: "elk-user" password: "elk-pass" log: format: "cef" include_fields: ["eventName", "userIdentity", "sourceIPAddress"] sync: interval: 10 retry_count: 3 backoff_factor: 2
容器启动后,可通过日志确认运行状态:
dockerdocker logs aws-cloudtrail-integration
正常运行时将输出类似日志:[INFO] Successfully connected to AWS CloudTrail、[INFO] Synced 15 logs to target endpoint。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务