本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

Wazuh Agent Docker镜像提供了一个轻量级、可移植的Wazuh代理部署方案。Wazuh是一个开源安全监控平台,结合了入侵检测、日志分析、漏洞检测和合规性监控等功能。
该镜像主要用于:
# 从仓库拉取镜像 docker pull progressoft/sudo/wazuh-agent:latest # 或从源码构建 git clone [***] cd wazuh/cicd/docker docker build -f agent.dockerfile -t progressoft/sudo/wazuh-agent:latest .
docker run -d \ --name wazuh-agent \ --restart=always \ --network=host \ -e WAZUH_MANAGER="wazuh-manager.example.com" \ -e WAZUH_AGENT_NAME="docker-agent-01" \ -e WAZUH_REGISTRATION_SERVER="wazuh-manager.example.com" \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -v /var/log:/var/log:ro \ progressoft/sudo/wazuh-agent:latest
创建docker-compose.yml文件:
version: '3.8' services: wazuh-agent: image: progressoft/sudo/wazuh-agent:latest container_name: wazuh-agent restart: always network_mode: host environment: - WAZUH_MANAGER=wazuh-manager.example.com - WAZUH_AGENT_NAME=docker-agent-01 - WAZUH_REGISTRATION_SERVER=wazuh-manager.example.com - WAZUH_REGISTRATION_PORT=1515 - WAZUH_AGENT_GROUP=default - WAZUH_AGENT_TIMEZONE=UTC volumes: - wazuh-agent-config:/var/ossec/etc - wazuh-agent-logs:/var/ossec/logs - /var/run/docker.sock:/var/run/docker.sock:ro - /var/log:/var/log:ro - /var/lib/docker/containers:/var/lib/docker/containers:ro privileged: true volumes: wazuh-agent-config: wazuh-agent-logs:
启动服务:
docker-compose up -d
| 环境变量 | 描述 | 默认值 | 必需 |
|---|---|---|---|
WAZUH_MANAGER | Wazuh服务器地址或主机名 | 无 | 是 |
WAZUH_AGENT_NAME | 代理名称 | 容器ID | 否 |
WAZUH_REGISTRATION_SERVER | 注册服务器地址 | WAZUH_MANAGER的值 | 否 |
WAZUH_REGISTRATION_PORT | 注册服务器端口 | 1515 | 否 |
WAZUH_REGISTRATION_PASSWORD | 注册密码 | 无 | 否 |
WAZUH_AGENT_GROUP | 代理所属组 | default | 否 |
WAZUH_AGENT_PORT | 与服务器通信的端口 | 1514 | 否 |
WAZUH_AGENT_PROTOCOL | 通信协议(udp/tcp) | udp | 否 |
WAZUH_AGENT_TIMEZONE | 代理时区 | UTC | 否 |
WAZUH_ENABLE_DEBUG | 启用调试模式(true/false) | false | 否 |
| 挂载路径 | 用途 | 建议 |
|---|---|---|
/var/ossec/etc | 配置文件存储 | 建议持久化 |
/var/ossec/logs | 日志文件存储 | 建议持久化 |
/var/run/docker.sock | Docker监控 | 只读挂载 |
/var/log | 主机日志收集 | 只读挂载 |
/var/lib/docker/containers | 容器日志收集 | 只读挂载 |
如需使用自定义配置文件,可通过卷挂载方式替换默认配置:
docker run -d \ --name wazuh-agent \ --restart=always \ --network=host \ -v /path/to/custom/ossec.conf:/var/ossec/etc/ossec.conf \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -v /var/log:/var/log:ro \ progressoft/sudo/wazuh-agent:latest
启用TLS加密通信:
docker run -d \ --name wazuh-agent \ --restart=always \ --network=host \ -e WAZUH_MANAGER="wazuh-manager.example.com" \ -e WAZUH_AGENT_NAME="docker-agent-01" \ -e WAZUH_AGENT_PROTOCOL="tcp" \ -v /path/to/ssl/keys:/var/ossec/etc/ssl \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -v /var/log:/var/log:ro \ progressoft/sudo/wazuh-agent:latest
镜像内置健康检查功能,可通过Docker的健康检查机制监控代理状态:
# 查看健康状态 docker inspect --format='{{.State.Health.Status}}' wazuh-agent
# 进入容器 docker exec -it wazuh-agent /bin/bash # 查看代理状态 /var/ossec/bin/wazuh-control status
# 查看容器日志 docker logs wazuh-agent # 或进入容器查看详细日志 docker exec -it wazuh-agent tail -f /var/ossec/logs/ossec.log
无法连接到Wazuh服务器
WAZUH_MANAGER环境变量配置注册失败
日志收集不完整
# 拉取最新镜像 docker pull progressoft/sudo/wazuh-agent:latest # 停止并删除现有容器 docker stop wazuh-agent docker rm wazuh-agent # 使用新镜像启动容器(使用之前的运行命令) docker run ... progressoft/sudo/wazuh-agent:latest
# 创建配置备份 docker exec wazuh-agent tar -czf /tmp/wazuh-agent-config-backup.tar.gz -C /var/ossec/etc . # 复制到主机 docker cp wazuh-agent:/tmp/wazuh-agent-config-backup.tar.gz ./
Wazuh Agent Docker镜像提供了一种简单、灵活的方式来部署Wazuh代理,特别适合容器化环境和云原生架构。通过环境变量配置和卷挂载,可以轻松定制代理以满足特定需求,同时确保与Wazuh服务器的无缝集成,实现全面的安全监控能力。



免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429