
linuxkit/auditd本Docker镜像基于LinuxKit项目的auditd软件包构建(源码地址:[***]auditd是Linux系统中的审计守护进程,主要用于监控和记录系统级安全事件,包括系统调用、文件访问、用户身份验证、进程执行等操作,生成审计日志以支持安全审计、合规性检查和故障排查。
audit.rules)自定义监控范围和事件类型CONFIG_AUDIT配置)bashdocker run -d \ --name=linuxkit-auditd \ --privileged \ -v /etc/audit/audit.rules:/etc/audit/audit.rules:ro \ -v /var/log/audit:/var/log/audit \ linuxkit/auditd
挂载审计规则文件
需将自定义审计规则文件(通常为audit.rules)挂载到容器内/etc/audit/audit.rules路径,规则文件定义监控对象和事件类型,示例规则:
# 监控passwd文件访问 -w /etc/passwd -p rwxa -k passwd_changes # 监控sudo命令执行 -a always,exit -F path=/usr/bin/sudo -F perm=x -F auid>=1000 -F auid!=-1 -k sudo_exec
挂载日志存储目录
将宿主的/var/log/audit目录挂载到容器内同名路径,用于持久化存储审计日志文件(如audit.log)
权限要求
容器需以特权模式(--privileged)运行,以获取足够权限访问系统审计接口






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务