Terrascan是一款针对基础设施即代码(IaC)的静态代码分析工具,旨在帮助用户在部署云原生基础设施前识别合规性和安全违规问题。该工具支持多种IaC类型和云服务提供商,可无缝集成到开发和部署流程中,有效降低基础设施配置风险。
扫描当前目录
使用Docker镜像扫描当前目录下的IaC文件:
shdocker run -v `pwd`:`pwd` -w `pwd` accurics/terrascan scan .
服务器模式运行
启动Terrascan作为API服务器:
shdocker run --rm --name terrascan -p 9010:9010 accurics/terrascan
查看帮助命令
获取Terrascan命令帮助信息:
shdocker run accurics/terrascan help
Terrascan提供以下主要命令:
init:初始化Terrascan并从GitHub仓库克隆策略scan:扫描IaC文件以检测合规性和安全违规server:以API服务器模式运行Terrascanversion:显示Terrascan版本信息-c, --config-path string:配置文件路径-h, --help:显示帮助信息-l, --log-level string:日志级别(debug, info, warn, error, panic, fatal),默认"info"-x, --log-type string:日志输出类型(console, json),默认"console"-o, --output string:输出类型(human, json, yaml, xml, junit-xml, sarif, github-sarif),默认"human"--temp-dir string:用于下载远程仓库、模块和模板的临时目录路径latest标签包含默认分支的最新更改,不建议用于生产环境您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务