
oowy/tfsec维护者:
Oowy团队
获取帮助:
Docker社区Slack、Server Fault、Unix & Linux 或 Stack Overflow
基于Alpine Linux 3.19:
latest1.28.11-alpine3.19 1.28.10-alpine3.19 1.28.9-alpine3.19 1.28.8-alpine3.19 1.28.6-alpine3.19 1.28.5-alpine3.19 1.28.4-alpine3.19 1.28.3-alpine3.19 1.28.2-alpine3.19 1.28.1-alpine3.19 1.28.0-alpine3.19基于Alpine Linux 3.18:
1.28.11-alpine3.18 1.28.10-alpine3.18 1.28.9-alpine3.18 1.28.8-alpine3.18 1.28.6-alpine3.18 1.28.5-alpine3.18 1.28.4-alpine3.18 1.28.3-alpine3.18 1.28.2-alpine3.18 1.28.1-alpine3.18 1.28.0-alpine3.18amd64、arm64v8Tfsec 是一款开源静态分析(也称代码扫描)工具,专为Terraform文件设计。Terraform是流行的基础设施即代码(IaC)工具,用于通过配置文件 provision、管理和维护云基础设施。Tfsec分析这些Terraform文件,在部署前发现潜在安全问题,帮助识别和修复潜在漏洞。
团队会为每个Tfsec官方版本在本仓库发布对应的Docker镜像。每个版本化镜像包含与版本号相同的Tfsec发行版。
这些镜像封装了Tfsec可执行文件,允许通过在docker run命令中传入子命令名称和参数来运行Tfsec子命令。
例如,以下命令使用latest标签,通过最新版本的Tfsec生成"plan":
bashdocker run -i -t oowy/tfsec:latest
注意:生产环境中,建议指定具体版本而非使用latest。
为使Tfsec能够访问配置文件和提供商凭证,可能需要进一步配置容器。这包括将配置文件挂载到容器中、设置工作目录以引用配置、传递环境变量和提供商所需的凭证文件。docker run文档列出了可用于自定义容器环境的选项。也可将这些镜像用作基础镜像构建自定义镜像,例如预设置CLI配置作为镜像的一部分。
关于Tfsec二进制文件的问题,请在主Tfsec仓库提交issue。






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务