
mixeway/backend-自动扫描配置:基于最新配置自动完成漏洞扫描器的参数设置,无需人工干预 -自动与按需扫描执行:支持基于策略的自动扫描和通过REST API触发的按需扫描 -统一漏洞数据库:集中存储SAST、DAST、开源组件及基础设施等各类漏洞 -可定制安全质量网关:为CICD流程提供决策依据,判断作业是否通过安全检查 -REST API集成:支持与企业现有漏洞管理系统集成### 特性-多扫描器集成:支持Nessus、OpenVAS、Acunetix、Fortify、Dependency-Track、CIS-CAT、Jenkins、Jira等多种工具 -Vault安全集成:可选但推荐集成Hashicorp Vault存储扫描器敏感凭证,避免明文存储 -技术栈:基于Spring Boot、PostgreSQL、Vault和Docker构建,确保稳定性与可扩展性## 使用场景和适用范围### 适用场景-CICD流程安全自动化:在持续集成/持续部署流程中嵌入自动化安全扫描与评估 -多扫描器整合管理:统一管理企业内部多种漏洞扫描工具,避免信息孤岛 -漏洞集中管理:将不同来源的漏洞数据汇总,提供统一视图与分析 -安全策略执行:通过自定义安全质量网关,强制执行组织安全策略### 适用范围- 采用CICD流程的开发团队
4.**启动应用**:bash
java -jar --server.ssl.trust-store=/etc/pki/cacerts 8443。### 配置参数说明| 参数 | 描述 | 示例值 |
|------|------|--------|
| spring.datasource.url | PostgreSQL数据库连接URL | jdbc:postgresql://127.0.0.1:5432/mixer |
| spring.datasource.username | 数据库用户名 | mixewayuser |
| spring.datasource.password | 数据库密码 | mixewaypassword |
| spring.cloud.vault.token | Vault访问令牌 | ffffffff-ffff-ffff-ffff-ffffffffffff |
| spring.cloud.vault.scheme | Vault连接协议 | http 或 https |
| spring.cloud.vault.port | Vault服务端口 | 8200 |
| spring.cloud.vault.host | Vault服务地址 | MixerVault |
| server.ssl.key-store | SSL密钥库路径 | /etc/pki/localhost.p12 |
| server.ssl.key-store-password | 密钥库密码 | changeit |
| server.ssl.trust-store | 信任库路径 | /etc/pki/cacerts |
| server.ssl.trust-store-password | 信任库密码 | changeit |### Docker部署建议官方推荐通过MixewayHub项目进行一键部署,该项目包含完整的docker-compose配置,整合了Backend、Frontend、PostgreSQL和Vault等组件。具体部署步骤可参考MixewayHub文档。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务