本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

Sublime Security Strelka BackEnd(以下简称Strelka BackEnd)是Sublime Security推出的开源后端服务镜像,专为文件安全分析场景设计。作为Strelka安全分析平台的核心组件,其主要功能是接收、解析、扫描文件,并生成结构化分析结果,支撑威胁检测、恶意软件识别及安全审计等工作。该镜像提供标准化部署方式,简化后端服务搭建流程,适用于各类需要自动化文件安全检测的环境。
docker run)docker run -d \ --name strelka-backend \ -p 8080:8080 \ # API端口映射 -v /path/to/local/config:/etc/strelka # 挂载本地配置文件 -v /path/to/scanner-data:/var/strelka # 持久化扫描数据 -e STRELKA_API_PORT=8080 \ # API服务端口 -e STRELKA_LOG_LEVEL=info \ # 日志级别:debug/info/warn/error -e STRELKA_DB_HOST=db.example.com \ # 数据库主机 -e STRELKA_DB_PORT=5432 \ # 数据库端口 -e STRELKA_DB_USER=strelka \ # 数据库用户名 -e STRELKA_DB_PASSWORD=your_secure_password \ # 数据库密码 -e STRELKA_ENGINES=clamav,yara \ # 启用的扫描引擎 sublime/strelka-backend:latest
docker-compose)创建docker-compose.yml:
version: '3.8' services: strelka-backend-1: image: sublime/strelka-backend:latest container_name: strelka-backend-1 ports: - "8081:8080" volumes: - ./config:/etc/strelka - ./data/node1:/var/strelka environment: - STRELKA_API_PORT=8080 - STRELKA_LOG_LEVEL=info - STRELKA_DB_HOST=postgres - STRELKA_DB_PORT=5432 - STRELKA_DB_USER=strelka - STRELKA_DB_PASSWORD=your_secure_password - STRELKA_ENGINES=clamav,yara depends_on: - postgres - redis restart: unless-stopped strelka-backend-2: # 第二节点(集群扩展) image: sublime/strelka-backend:latest container_name: strelka-backend-2 ports: - "8082:8080" volumes: - ./config:/etc/strelka - ./data/node2:/var/strelka environment: - STRELKA_API_PORT=8080 - STRELKA_LOG_LEVEL=info - STRELKA_DB_HOST=postgres - STRELKA_DB_PORT=5432 - STRELKA_DB_USER=strelka - STRELKA_DB_PASSWORD=your_secure_password - STRELKA_ENGINES=clamav,yara depends_on: - postgres - redis restart: unless-stopped postgres: # 数据库服务(存储任务与结果) image: postgres:14-alpine container_name: strelka-postgres volumes: - postgres-data:/var/lib/postgresql/data environment: - POSTGRES_USER=strelka - POSTGRES_PASSWORD=your_secure_password - POSTGRES_DB=strelka restart: unless-stopped redis: # 缓存服务(任务队列) image: redis:7-alpine container_name: strelka-redis volumes: - redis-data:/data restart: unless-stopped volumes: postgres-data: redis-data:
| 环境变量名 | 描述 | 默认值 | 示例值 |
|---|---|---|---|
STRELKA_API_PORT | API服务监听端口 | 8080 | 8080 |
STRELKA_LOG_LEVEL | 日志级别(DEBUG/INFO/WARN/ERROR) | INFO | INFO |
STRELKA_DB_HOST | PostgreSQL数据库主机 | localhost | postgres |
STRELKA_DB_PORT | PostgreSQL数据库端口 | 5432 | 5432 |
STRELKA_DB_USER | 数据库用户名 | strelka | strelka |
STRELKA_DB_PASSWORD | 数据库密码 | - | your_secure_password |
STRELKA_ENGINES | 启用的扫描引擎(逗号分隔) | clamav,yara | clamav,yara,sigstore |
STRELKA_MAX_FILE_SIZE | 最大处理文件大小(MB) | 100 | 200 |
通过本地目录挂载自定义配置(如引擎规则、工作流),容器内配置路径为/etc/strelka,典型配置文件结构:
/path/to/local/config/ ├── engines/ # 引擎配置(如YARA规则、ClamAV配置) │ ├── yara.rules # YARA扫描规则文件 │ └── clamav.conf # ClamAV引擎配置 ├── workflows.yaml # 文件处理工作流定义 └── limits.yaml # 资源限制配置(CPU/内存)
curl http://localhost:8080/health # 预期返回:{"status":"ok","version":"x.x.x"}
curl -X POST http://localhost:8080/scan \ -H "Content-Type: multipart/form-data" \ -F "file=@/path/to/test-file.pdf" # 响应示例:{"task_id":"abc123","status":"pending"}
curl http://localhost:8080/tasks/abc123 # 响应示例:{"task_id":"abc123","status":"completed","results":{"detections":[],"metadata":{...}}}
通过REST API与Strelka Frontend、SIEM平台(如Elastic Stack、IBM QRadar)或工单系统(如Jira)集成,需配置API认证(建议启用API密钥,通过环境变量STRELKA_API_KEY设置)。
yara.rules文件后,重启容器或发送SIGHUP信号重载配置:
docker kill -s SIGHUP strelka-backend
/var/strelka/clamav目录会自动更新病毒库(需联网)。/var/strelka目录,避免容器重启后扫描数据丢失。STRELKA_API_KEY启用API认证,限制数据库访问IP,避免配置文件权限泄露。免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429