本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

STIG Manager是一个API和Web客户端,用于管理信息系统的评估,以符合美国国防信息系统局(DISA)发布的安全检查清单。STIG Manager支持DISA以安全技术实施指南(STIG)或安全要求指南(SRG)形式分发的检查清单。
文档:[***]
源代码:[***]
基于main分支当前HEAD构建:
nuwcdivnpt/stig-manager:latest
node:lts-alpine基础镜像nuwcdivnpt/stig-manager:latest-ironbank
基于main分支上的点发布标签构建:
nuwcdivnpt/stig-manager:<point-release>
node:lts-alpine基础镜像nuwcdivnpt/stig-manager:<point-release>-ironbank
nuwcdivnpt/stig-manager:1.5.2 或 nuwcdivnpt/stig-manager:1.5.2-ironbank重要提示:快速启动编排并非生产就绪部署。它仅作为基本示例,展示如何配置API以集成MySQL实例和OAuth2提供商。仅用于演示目的,缺少关键功能,包括但不限于:CAC认证、Active Directory集成、持久数据存储、MTLS数据库连接、日志文件归档等。
快速启动步骤需要官方MySQL 8镜像和自定义Keycloak镜像。
# STIG Manager docker-compose编排 services: auth: image: nuwcdivnpt/stig-manager-auth ports: - "8080:8080" db: image: mysql:8.0 ports: - "50001:3306" environment: - MYSQL_ROOT_PASSWORD=rootpw - MYSQL_USER=stigman - MYSQL_PASSWORD=stigman - MYSQL_DATABASE=stigman command: --innodb-buffer-pool-size=1024M --sort_buffer_size=16M cap_add: - SYS_NICE # 解决MySQL日志bug => mbind: 不允许的操作 api: image: nuwcdivnpt/stig-manager:latest environment: - STIGMAN_OIDC_PROVIDER=[***] - STIGMAN_CLASSIFICATION=U - STIGMAN_DB_HOST=db - STIGMAN_DB_PASSWORD=stigman # 若非本地浏览器访问API,修改以下环境变量 - STIGMAN_CLIENT_OIDC_PROVIDER=http://localhost:8080/realms/stigman # 自定义首页标签的欢迎小部件 # - STIGMAN_CLIENT_WELCOME_IMAGE=<客户端相对路径的Logo URL> - STIGMAN_CLIENT_WELCOME_TITLE=部署信息 - STIGMAN_CLIENT_WELCOME_MESSAGE=可在此处描述部署的支持流程。 init: true ports: - "54000:54000"
docker-compose.yml文件。docker-compose.yml的目录中运行:$ docker-compose up -d && docker-compose logs -f
{"date":"2022-02-18T18:25:50.749Z","level":3,"component":"index","type":"started","data":{"durationS":0.956811184,"port":"54000","api":"/api","client":"/","documentation":"/docs","swagger":"/api-docs"}}
http://localhost:54000请参考文档了解STIG Manager使用的环境变量。
容器健康检查在启动120秒后开始,每30秒轮询API的/op/configuration端点以获取可接受的状态码。
docker run --name stig-manager-auth \ -p 8080:8080 \ -p 8443:8443 \ nuwcdivnpt/stig-manager-auth
docker run --name stig-manager-db \ -p 50001:3306 \ -e MYSQL_ROOT_PASSWORD=rootpw \ -e MYSQL_DATABASE=stigman \ -e MYSQL_USER=stigman \ -e MYSQL_PASSWORD=stigman \ mysql:8 --innodb-buffer-pool-size=1024M --sort_buffer_size=16M
docker run --name stig-manager-api \ -p 54000:54000 \ -e STIGMAN_DB_HOST=<数据库IP> \ -e STIGMAN_DB_PORT=<数据库端口> \ -e STIGMAN_OIDC_PROVIDER=http://<KEYCLOAK_IP>:<KEYCLOAK_PORT>/auth/realms/stigman \ nuwcdivnpt/stig-manager
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429