轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥7起我的订单
文档
工具
提交工单页面收录
ubuntu

snyk/ubuntu

snyk

Snyk Broker镜像用于在snyk.io与Git仓库(如GitHub、Bitbucket)及本地Jira之间建立安全代理连接,通过应用隧道代理请求,保持敏感数据在内部网络,实现最小权限访问控制。

1 次收藏下载次数: 0状态:社区镜像维护者:snyk仓库类型:镜像最近更新:2 年前
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
下载命令
镜像标签列表与下载命令
轩辕镜像,加速的不只是镜像。
点击查看

snyk/broker

镜像概述和主要用途

Snyk Broker用于代理snyk.io与Git仓库(如GitHub Enterprise、GitHub.com、Bitbucket Server)之间的访问,也可用于与本地Jira部署建立安全连接。Broker服务器和客户端建立应用隧道,代理snyk.io到Git的请求(从受监控仓库获取清单文件)以及Git到snyk.io的请求(Git发布的Web钩子)。Broker客户端运行在用户内部网络,将Git令牌等敏感数据保持在网络边界内,并通过请求白名单机制将访问权限限制为Snyk主动监控仓库所需的最小权限。

核心功能和特性

  • 应用隧道建立:在snyk.io与内部服务间建立安全的应用层隧道
  • 请求代理:双向代理请求,支持Git仓库清单文件获取和Web钩子传递
  • 敏感数据保护:敏感凭证(如Git令牌)保留在用户内部网络,不暴露到外部
  • 最小权限控制:仅允许经过审核的必要请求,缩小访问权限范围
  • 多平台支持:兼容GitHub、GitLab、Bitbucket、Azure Repos、Jira、Artifactory、Nexus等多种服务

使用场景和适用范围

适用于企业内部网络环境中,需要安全连接snyk.io与以下服务的场景:

  • GitHub.com及GitHub Enterprise
  • Bitbucket Server
  • GitLab.com及本地GitLab部署
  • Azure Repos
  • Artifactory制品库
  • Nexus 3/2制品库
  • 本地Jira部署
  • 容器 registry(通过container-registry-agent)

使用方法和配置说明

Broker客户端以Docker镜像形式发布,每种Git或服务类型对应特定镜像标签。通过环境变量进行标准和自定义配置,具体如下:

GitHub.com

拉取镜像:docker pull snyk/broker:github-com

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Snyk组织设置页面(app.snyk.io)获取
  • GITHUB_TOKEN:具有repo、read:org和admin:repo_hook完整作用域的个人访问令牌
  • PORT:Broker客户端接受连接的本地端口,默认7341
  • BROKER_CLIENT_URL:Broker客户端的完整URL,供GitHub.com Web钩子访问,如http://my.broker.client:7341

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e GITHUB_TOKEN=secret-github-token \
           -e PORT=8000 \
           -e BROKER_CLIENT_URL=http://my.broker.client:8000 \
       snyk/broker:github-com

代理配置(参考https://docs.docker.com/network/proxy/%EF%BC%89%EF%BC%9A

console
           -e HTTP_PROXY=http://my.proxy.address:8080
           -e HTTPS_PROXY=http://my.proxy.address:8080
           -e NO_PROXY=*.test.example.com,.example2.com,127.0.0.0/8

派生Docker镜像示例

dockerfile
FROM snyk/broker:github-com

ENV BROKER_TOKEN      secret-broker-token
ENV GITHUB_TOKEN      secret-github-token
ENV PORT              8000
ENV BROKER_CLIENT_URL http://my.broker.client:8000

GitHub Enterprise

拉取镜像:docker pull snyk/broker:github-enterprise

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Snyk组织设置页面获取
  • GITHUB_TOKEN:具有repo、read:org和admin:repo_hook完整作用域的个人访问令牌
  • GITHUB:GitHub Enterprise部署的主机名,如your.ghe.domain.com
  • GITHUB_API:GitHub Enterprise的API端点,格式为your.ghe.domain.com/api/v3
  • GITHUB_GRAPHQL:GitHub Enterprise的GraphQL端点,格式为your.ghe.domain.com/api
  • PORT:本地端口,默认7341
  • BROKER_CLIENT_URL:供GitHub Enterprise Web钩子访问的Broker客户端完整URL

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e GITHUB_TOKEN=secret-github-token \
           -e GITHUB=your.ghe.domain.com \
           -e GITHUB_API=your.ghe.domain.com/api/v3 \
           -e GITHUB_GRAPHQL=your.ghe.domain.com/api \
           -e PORT=8000 \
           -e BROKER_CLIENT_URL=http://my.broker.client:8000 \
       snyk/broker:github-enterprise

派生Docker镜像示例

dockerfile
FROM snyk/broker:github-enterprise

ENV BROKER_TOKEN      secret-broker-token
ENV GITHUB_TOKEN      secret-github-token
ENV GITHUB            your.ghe.domain.com
ENV GITHUB_API        your.ghe.domain.com/api/v3
ENV GITHUB_GRAPHQL    your.ghe.domain.com/api
ENV PORT              8000
ENV BROKER_CLIENT_URL http://my.broker.client:8000

Bitbucket Server

拉取镜像:docker pull snyk/broker:bitbucket-server

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Bitbucket Server集成设置页面获取
  • BITBUCKET_USERNAME:Bitbucket Server用户名
  • BITBUCKET_PASSWORD:Bitbucket Server密码
  • BITBUCKET:Bitbucket Server部署的主机名,如your.bitbucket-server.domain.com
  • BITBUCKET_API:Bitbucket Server的API端点,格式为$BITBUCKET/rest/api/1.0
  • BROKER_CLIENT_URL:供Bitbucket Server Web钩子访问的Broker客户端完整URL
  • PORT:本地端口,默认7341

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e BITBUCKET_USERNAME=username \
           -e BITBUCKET_PASSWORD=password \
           -e BITBUCKET=your.bitbucket-server.domain.com \
           -e BITBUCKET_API=your.bitbucket-server.domain.com/rest/api/1.0 \
           -e BROKER_CLIENT_URL=http://my.broker.client:8000 \
           -e PORT=8000 \
       snyk/broker:bitbucket-server

派生Docker镜像示例

dockerfile
FROM snyk/broker:bitbucket-server

ENV BROKER_TOKEN        secret-broker-token
ENV BITBUCKET_USERNAME  username
ENV BITBUCKET_PASSWORD  password
ENV BITBUCKET           your.bitbucket-server.domain.com
ENV BITBUCKET_API       your.bitbucket-server.domain.com/rest/api/1.0
ENV PORT                8000

GitLab

拉取镜像:docker pull snyk/broker:gitlab

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从GitLab集成设置页面获取
  • GITLAB_TOKEN:具有api作用域的GitLab个人访问令牌
  • GITLAB:GitLab部署的主机名,如your.gitlab.domain.com或GitLab.com
  • PORT:本地端口,默认7341
  • BROKER_CLIENT_URL:供GitLab Web钩子访问的Broker客户端完整URL

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e GITLAB_TOKEN=secret-gitlab-token \
           -e GITLAB=your.gitlab.domain.com \
           -e BROKER_CLIENT_URL=http://my.broker.client:8000 \
           -e PORT=8000 \
       snyk/broker:gitlab

派生Docker镜像示例

dockerfile
FROM snyk/broker:gitlab

ENV BROKER_TOKEN        secret-broker-token
ENV GITLAB_TOKEN        secret-gitlab-token
ENV GITLAB              your.gitlab.domain.com
ENV BROKER_CLIENT_URL   http://my.broker.client:8000
ENV PORT                8000

Azure Repos

拉取镜像:docker pull snyk/broker:azure-repos

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Azure Repos集成设置页面获取
  • AZURE_REPOS_TOKEN:Azure Repos个人访问令牌(需选择"Custom defined",在Code下勾选"Read & write")
  • AZURE_REPOS_ORG:组织名称,可在Azure组织概览页面找到
  • AZURE_REPOS_HOST:Azure Repos Server部署的主机名,如your.azure-server.domain.com
  • PORT:本地端口,默认7341
  • BROKER_CLIENT_URL:供Azure Repos Web钩子访问的Broker客户端完整URL

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e AZURE_REPOS_TOKEN=secret-azure-token \
           -e AZURE_REPOS_ORG=org-name \
           -e AZURE_REPOS_HOST=your.azure-server.domain.com \
           -e BROKER_CLIENT_URL=http://my.broker.client:8000 \
           -e PORT=8000 \
       snyk/broker:azure-repos

派生Docker镜像示例

dockerfile
FROM snyk/broker:azure-repos

ENV BROKER_TOKEN        secret-broker-token
ENV AZURE_REPOS_TOKEN   secret-azure-token
ENV AZURE_REPOS_ORG     org-name
ENV AZURE_REPOS_HOST    your.azure-server.domain.com
ENV BROKER_CLIENT_URL   http://my.broker.client:8000
ENV PORT                8000

Artifactory

拉取镜像:docker pull snyk/broker:artifactory

必要环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Artifactory集成设置页面获取
  • ARTIFACTORY_URL:Artifactory部署的URL,如<yourdomain>.artifactory.com/artifactory

命令行参数示例

console
docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=secret-broker-token \
           -e ARTIFACTORY_URL=<yourdomain>.artifactory.com/artifactory \
       snyk/broker:artifactory

派生Docker镜像示例

dockerfile
FROM snyk/broker:artifactory

ENV BROKER_TOKEN      secret-broker-token
ENV ARTIFACTORY_URL   <yourdomain>.artifactory.com

Nexus 3

拉取镜像:docker pull snyk/broker:nexus

必要环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Nexus集成设置页面获取
  • BASE_NEXUS_URL:Nexus 3部署的URL,格式为https://[<user>:<pass>@]<your.nexus.hostname>
  • BROKER_CLIENT_VALIDATION_URL:Nexus验证URL,需根据是否需要认证设置:
    • 需认证:$BASE_NEXUS_URL/service/rest/v1/status/check(如https://<user>:<pass>@<your.nexus.hostname>/service/rest/v1/status/check)
    • 无需认证:$BASE_NEXUS_URL/service/rest/v1/status(如https://<your.nexus.hostname>/service/rest/v1/status)
  • (可选)RES_BODY_URL_SUB:NPM/Yarn集成所需的URL替换,格式为https://<your.nexus.hostname>/repository(不含末尾斜杠)

权限要求:Nexus用户需具备以下权限(通过角色或直接分配):nx-metrics-all(系统状态检查端点)、nx-repository-view-{ecosystem-repo-name}-read和nx-repository-view-{ecosystem-repo-name}-browse

命令行参数示例

console
docker run --restart=always \
           -p 7341:7341 \
           -e BROKER_TOKEN=secret-broker-token \
           -e BASE_NEXUS_URL=https://[<user>:<pass>@]<your.nexus.hostname> \
           -e BROKER_CLIENT_VALIDATION_URL=https://<your.nexus.hostname>/service/rest/v1/status[/check] \
           -e RES_BODY_URL_SUB=https://<your.nexus.hostname>/repository \
       snyk/broker:nexus

派生Docker镜像示例

dockerfile
FROM snyk/broker:nexus

ENV BROKER_TOKEN                     secret-broker-token
ENV BASE_NEXUS_URL                   https://[<user>:<pass>@]<your.nexus.hostname>
ENV BROKER_CLIENT_VALIDATION_URL     https://<your.nexus.hostname>/service/rest/v1/status[/check]
ENV RES_BODY_URL_SUB                 https://<your.nexus.hostname>/repository

注意:默认情况下,Nexus 3的Broker客户端会剥离X-Forwarded-For头,使Nexus返回npm tarball URI指向Nexus registry而非Broker服务器。设置环境变量REMOVE_X_FORWARDED_HEADERS=false可禁用此行为。

Nexus 2

拉取镜像:docker pull snyk/broker:nexus2(支持2.15及以上版本)

必要环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Nexus集成设置页面获取
  • BASE_NEXUS_URL:Nexus 2部署的URL,格式为https://[<user>:<pass>@]<your.nexus.hostname>
  • BROKER_CLIENT_VALIDATION_URL:Nexus验证URL,需根据是否需要认证设置:
    • 需认证:$BASE_NEXUS_URL:<port>/systemcheck(如https://<user>:<pass>@<your.nexus.hostname>:<port>/systemcheck)
    • 无需认证:$BASE_NEXUS_URL:<port>/systemcheck(如https://<your.nexus.hostname>:<port>/systemcheck)
  • (可选)RES_BODY_URL_SUB:NPM/Yarn集成所需的URL替换,格式为https://<your.nexus.hostname>/nexus/content(不含末尾斜杠)

权限要求:Nexus用户需具备以下权限(通过角色或直接分配):Status - (read)、All Repositories - (read)或{ecosystem} - (read)、All Repositories - (view)或{repoName} - (view)

命令行参数示例

console
docker run --restart=always \
           -p 7341:7341 \
           -e BROKER_TOKEN=secret-broker-token \
           -e BASE_NEXUS_URL=https://[<user>:<pass>@]<your.nexus.hostname> \
           -e BROKER_CLIENT_VALIDATION_URL=https://<your.nexus.hostname>:<port>/systemcheck \
           -e RES_BODY_URL_SUB=https://<your.nexus.hostname>/nexus/content/(groups|repositories) \
       snyk/broker:nexus2

派生Docker镜像示例

dockerfile
FROM snyk/broker:nexus2

ENV BROKER_TOKEN                     secret-broker-token
ENV BASE_NEXUS_URL                   https://[<user>:<pass>@]<your.nexus.hostname>
ENV BROKER_CLIENT_VALIDATION_URL     https://<your.nexus.hostname>:<port>/systemcheck 
ENV RES_BODY_URL_SUB                 https://<your.nexus.hostname>/nexus/content/(groups|repositories)

注意:默认情况下,Nexus 2的Broker客户端会剥离X-Forwarded-For头,使Nexus返回npm tarball URI指向Nexus registry而非Broker服务器。设置环境变量REMOVE_X_FORWARDED_HEADERS=false可禁用此行为。

Jira

拉取镜像:docker pull snyk/broker:jira

mandatory环境变量

  • BROKER_TOKEN:Snyk Broker令牌,从Jira集成设置页面获取
  • JIRA_USERNAME:J

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 ubuntu 镜像标签

docker pull docker.xuanyuan.run/snyk/ubuntu:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull snyk/ubuntu:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
snyk/ubuntu
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥7/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥7/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
商务合作:点击复制邮箱
用户协议·隐私政策·©2024-2026 源码跳动
用户协议·隐私政策©2024-2026 杭州源码跳动科技有限公司商务合作:点击复制邮箱

更多 ubuntu 镜像推荐

ubuntu logo

library/ubuntu

Docker 官方镜像
Ubuntu是一款基于Debian的Linux操作系统,以自由软件为核心构建,由Canonical公司主导开发并提供支持。它注重用户友好性与开源精神,兼容多种硬件架构,广泛适用于个人电脑、服务器及嵌入式设备,提供长期支持版本(LTS)以保障系统稳定性,拥有全球活跃的开发者与用户社区,致力于为各类用户提供安全、高效且免费的开源计算体验。
1.8万 次收藏10亿+ 次下载
24 天前更新
ubuntu/squid logo

ubuntu/squid

Ubuntu 官方镜像
Squid是一款广泛应用的Web缓存代理服务器,主要功能是缓存网页内容,通过存储用户频繁访问的资源来加快后续访问速度并有效减轻源服务器的负载,其长期支持版本由Canonical公司负责持续维护与更新。
128 次收藏1000万+ 次下载
1 个月前更新
ubuntu/nginx logo

ubuntu/nginx

Ubuntu 官方镜像
Nginx是一款高性能的反向代理和Web服务器,以高并发处理能力、低资源消耗及出色的稳定性著称,广泛应用于各类网站架构中,承担请求转发、负载均衡、静态资源服务等关键任务,其长期跟踪版本由Canonical公司负责维护,为用户提供持续可靠的技术支持与版本更新。
141 次收藏1000万+ 次下载
26 天前更新
ubuntu/bind9 logo

ubuntu/bind9

Ubuntu 官方镜像
BIND 9是灵活且功能全面的DNS系统,提供由Canonical维护的长期版本。
120 次收藏100万+ 次下载
26 天前更新
ubuntu/zookeeper logo

ubuntu/zookeeper

Ubuntu 官方镜像
ZooKeeper提供集中式配置信息维护,由Canonical提供长期支持的跟踪版本。
14 次收藏100万+ 次下载
2 个月前更新
ubuntu/kafka logo

ubuntu/kafka

Ubuntu 官方镜像
Apache Kafka 是一个分布式事件流平台,它支持高吞吐量、低延迟的实时数据流处理与传输,可广泛应用于消息传递、日志聚合、实时分析、数据集成等场景,其长期维护轨道由 Canonical 负责,以确保平台在稳定性、安全性及功能迭代方面获得持续支持,为企业级用户提供可靠的事件流处理解决方案。
60 次收藏100万+ 次下载
3 个月前更新

查看更多 ubuntu 相关镜像

更多相关 Docker 镜像与资源

以下是 snyk/ubuntu 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • library/ubuntu Docker 镜像说明
  • arm64v8/ubuntu Docker 镜像说明(Ubuntu 操作系统,ARM64 架构版本)
  • amd64/ubuntu Docker 镜像说明(amd64 架构 Ubuntu 基础镜像,适合 x86_64 通用构建与运行环境)
  • library/debian Docker 镜像说明
  • amd64/debian Docker 镜像说明(Debian 操作系统,AMD64 架构版本)