轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
opennix/wazuh-agent-amazonlinux
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

wazuh-agent-amazonlinux Docker 镜像下载 - 轩辕镜像

wazuh-agent-amazonlinux 镜像详细信息和使用指南

wazuh-agent-amazonlinux 镜像标签列表和版本信息

wazuh-agent-amazonlinux 镜像拉取命令和加速下载

wazuh-agent-amazonlinux 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

wazuh-agent-amazonlinux
opennix/wazuh-agent-amazonlinux

wazuh-agent-amazonlinux 镜像详细信息

wazuh-agent-amazonlinux 镜像标签列表

wazuh-agent-amazonlinux 镜像使用说明

wazuh-agent-amazonlinux 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

提供通过部署和使用Wazuh agent实现Kubernetes集群监控功能的Docker镜像
0 次下载activeopennix镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

wazuh-agent-amazonlinux 镜像详细说明

wazuh-agent-amazonlinux 使用指南

wazuh-agent-amazonlinux 配置说明

wazuh-agent-amazonlinux 官方文档

docker-wazuh-agent

镜像概述和主要用途

Wazuh 是一款免费、开源且企业级的安全监控解决方案,用于威胁检测、完整性监控、事件响应和合规性管理。本 Docker 镜像封装了 Wazuh Agent,并集成了自动注册功能,可无缝对接 Wazuh 服务器。该实现不仅可作为独立 Docker 容器运行,还能部署为 Kubernetes DaemonSet,适用于多种环境的安全监控需求。

核心功能和特性

主要特性

  1. 容器化封装:Wazuh Agent 被封装为 Docker 镜像,提升了在不同环境中的可移植性和部署便捷性。
  2. 自动注册:代理配置为自动向 Wazuh 服务器注册,简化接入流程,无需手动干预。
  3. 独立部署支持:Docker 容器可作为独立实体部署,为未使用编排工具的环境提供灵活性。
  4. Kubernetes 兼容性:可集成为 Kubernetes DaemonSet,在 Kubernetes 集群的节点间无缝扩展,确保全面的安全覆盖。

使用场景和适用范围

  • 独立环境:适用于无需编排工具的小型环境,通过独立 Docker 容器快速部署 Wazuh Agent。
  • Kubernetes 集群:作为 DaemonSet 部署,监控集群内所有节点,满足容器化环境的安全监控需求。
  • 混合架构:同时支持物理机、虚拟机和容器环境,提供统一的安全监控解决方案。

免责声明

本软件由版权持有人及贡献者按"原样"提供,不承担任何明示或暗示的担保,包括但不限于适销性和特定用途适用性的默示担保。在任何情况下,版权持有人或贡献者均不对任何直接、间接、偶然、特殊、惩戒性或后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润损失;或业务中断)承担责任,无论其成因及责任理论如何(无论是合同责任、严格责任还是侵权责任,包括过失或其他),即使已被告知此类损害的可能性。

Wazuh Agent 版本对应关系

GitHub 分支/标签Wazuh Agent 版本Docker 镜像标签
mainv4.3.10latest
v4.7.1-1v4.7.1-14.7.1
v4.6.0-1v4.6.0-14.6.0
v4.5.4-1v4.5.4-14.5.4
v4.4.5-1v4.4.5-14.4.5

DockerHub 镜像

仓库名称描述拉取命令
[***]基于 Minideb 的 Wazuh Agentdocker pull opennix/wazuh-agent
[***]基于 Amazon Linux 2023.3.20231218.0 的 Wazuh Agentdocker pull opennix/wazuh-agent-amazonlinux
[***]基于 Ubuntu 24.04 的 Wazuh Agentdocker pull opennix/wazuh-agent-ubuntu

镜像结构

  • register_agent.py: 用于 Docker 代理的自动注册脚本
  • cleanup_agents.py: 清理超过 N 天未连接或从未连接的代理脚本
  • deregister_agent.py: 代理注销脚本

配置参数(环境变量)

名称类型描述默认值是否必填
JOIN_MANAGER_PROTOCOLstringWazuh REST API 连接协议(http 或 https)https是
JOIN_MANAGER_MASTER_HOSTstringWazuh 服务器的 IP 地址或域名(用于 REST API 调用)None是
JOIN_MANAGER_WORKER_HOSTstringWazuh 工作节点的 IP 地址或域名(用于代理连接),若为单机部署则与 JOIN_MANAGER_MASTER_HOST 相同None是
JOIN_MANAGER_USERstringWazuh API 认证用户名None是
JOIN_MANAGER_PASSWORDstringWazuh API 认证密码None是
JOIN_MANAGER_API_PORTstringWazuh API 监听端口55000是
JOIN_MANAGER_PORTstringWazuh 服务器与代理通信的端口1514是
NODE_NAMEstring节点名称,若未指定则使用系统环境变量 HOSTNAMENone否
VIRUS_TOTAL_KEYstringVirusTotal 集成的 API 密钥None否
WAZUH_GROUPSstring代理自动加入的组名称(多个组用逗号分隔)default否
WAZUH_WAIT_TIMEstring等待时间(秒)10否

使用方法

1. 以 Docker 容器运行

最简运行命令

docker run --rm opennix/wazuh-agent:latest

高级用法示例

docker run -d --name wazuh-agent \
  -v /:/rootfs:ro \
  --net host \
  --hostname ${HOSTNAME} \
  -e JOIN_MANAGER_MASTER_HOST=172.17.0.1 \
  -e JOIN_MANAGER_WORKER_HOST=172.17.0.1 \
  -e JOIN_MANAGER_USER=user \
  -e JOIN_MANAGER_PASSWORD=test123 \
  -e JOIN_MANAGER_API_PORT=55000 \
  -e JOIN_MANAGER_PORT=1514 \
  -e WAZUH_GROUPS=default,linux \
  -v /etc/os-release:/etc/os-release \
  -v /var/run/docker.sock:/var/run/docker.sock \
  opennix/wazuh-agent:latest

2. 使用 docker-compose 部署

生成证书

docker compose -f tests/single-node/generate-indexer-certs.yml run --rm generator

启动服务(单节点 Wazuh 集群 + 3 个代理)

docker compose up -d

3. 使用 Makefile

make help                           # 查看帮助信息
make build-minideb                  # 构建基于 Minideb 的 Wazuh Agent 镜像
make build-amazon-linux             # 构建基于 Amazon Linux 的 Wazuh Agent 镜像
make build-ubuntu                   # 构建基于 Ubuntu 的 Wazuh Agent 镜像
make docker-run                     # 运行基于 Minideb 的 Wazuh Agent 容器
make docker-push-minideb            # 推送 Minideb 基础镜像到仓库
make docker-push-amazon-linux       # 推送 Amazon Linux 基础镜像到仓库
make docker-push-ubuntu             # 推送 Ubuntu 基础镜像到仓库
make run-local                      # 启动包含所有代理的 docker-compose 栈

4. 部署为 Kubernetes DaemonSet

配置环境变量

在 wazuh-daemon-sets.yaml 中设置环境变量,示例:

env:
  - name: JOIN_MANAGER_MASTER_HOST
    value: "wazuh.wazuh.svc.cluster.local"
  - name: JOIN_MANAGER_WORKER_HOST
    value: "wazuh-workers.wazuh.svc.cluster.local"
  - name: JOIN_MANAGER_PROTOCOL
    value: "https"
  - name: NODE_NAME
    valueFrom:
      fieldRef:
        fieldPath: spec.nodeName
  - name: JOIN_MANAGER_USER
    valueFrom:
      secretKeyRef:
        name: wazuh-api-cred
        key: username
  - name: JOIN_MANAGER_PASSWORD
    valueFrom:
      secretKeyRef:
        name: wazuh-api-cred
        key: password
  - name: JOIN_MANAGER_API_PORT
    value: "55000"
  - name: JOIN_MANAGER_PORT
    value: "1514"

部署 DaemonSet

kubectl apply -f wazuh-daemon-sets.yaml

(将部署到 wazuh 命名空间)

本地构建镜像

基于 Minideb 构建(默认,Agent 版本 4.3.10-1)

docker build . -t wazuh-agent:latest

基于 Amazon Linux 构建

docker build -f images/Dockerfile.amazonlinux . -t wazuh-agent:latest

基于 Ubuntu 24.04 构建

docker build -f images/Dockerfile.ubuntu . -t wazuh-agent:latest

构建自定义 Agent 版本

通过 --build-arg AGENT_VERSION 指定版本,示例:

docker build . -t wazuh-agent:4.4.5-1 --build-arg AGENT_VERSION=4.4.5-1

注意事项

  • 有关详细配置选项和自定义方法,请参考 官方文档。
  • 监控 Kubernetes 集群时,建议通过 DaemonSet 部署以确保所有节点均被覆盖。
  • 生产环境中,敏感信息(如 JOIN_MANAGER_PASSWORD)建议通过 Kubernetes Secrets 或 Docker Secrets 管理。
查看更多 wazuh-agent-amazonlinux 相关镜像 →
amazonlinux logo
amazonlinux
by library
官方
Amazon Linux为应用程序提供稳定、安全且高性能的执行环境。
1478500M+ pulls
上次更新:17 天前
opennix/wazuh-agent logo
opennix/wazuh-agent
by OpenNix Security
用于通过部署和使用Wazuh agent监控Kubernetes集群的Docker镜像
100K+ pulls
上次更新:7 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.