本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Wazuh Docker容器是构建端到端安全监控解决方案的容器化集合,包含三个核心组件:Wazuh manager(运行安全管理器、API和Filebeat OSS)、Wazuh dashboard(Web用户界面)和Wazuh indexer(日志索引服务,支持单节点或多节点集群)。通过Docker部署,可快速搭建企业级安全事件检测、日志集中管理和合规性监控系统,适用于单节点测试环境和多节点生产环境。
vm.max_map_count参数(详见Wazuh文档)。vm.max_map_count=262144(临时:sysctl -w vm.max_map_count=262144;永久:修改/etc/sysctl.conf)。cd single-node
docker-compose -f generate-indexer-certs.yml up
docker-compose up -d
cd multi-node
docker-compose -f generate-indexer-certs.yml up
docker-compose up -d
| 变量名 | 默认值 | 说明 |
|---|---|---|
API_USERNAME | "wazuh-wui" | Wazuh API用户名 |
API_PASSWORD | "MyS3cr37P450r.*-" | API密码,需满足复杂度要求(8+长度,含大小写字母、特殊字符) |
INDEXER_URL | [***] | Wazuh indexer访问地址 |
INDEXER_USERNAME | admin | 索引器管理员用户名 |
INDEXER_PASSWORD | SecretPassword | 索引器管理员密码 |
FILEBEAT_SSL_VERIFICATION_MODE | full | Filebeat SSL验证模式(full/none) |
SSL_CERTIFICATE_AUTHORITIES | "" | Filebeat CA证书路径 |
SSL_CERTIFICATE | "" | Filebeat SSL证书路径 |
SSL_KEY | "" | Filebeat SSL密钥路径 |
| 变量名 | 默认值 | 说明 |
|---|---|---|
PATTERN | "wazuh-alerts-*" | 默认索引模式 |
CHECKS_PATTERN/CHECKS_TEMPLATE/CHECKS_API/CHECKS_SETUP | true | 健康检查验证项,值为true/false |
EXTENSIONS_PCI/GDPR/HIPAA/NIST/TSC/AUDIT | true | 启用对应合规标准扩展 |
EXTENSIONS_OSCAP/CISCAT/AWS/GCP/VIRUSTOTAL/OSQUERY/DOCKER | false | 禁用对应扩展(默认) |
APP_TIMEOUT | 20000 | 应用请求超时时间(毫秒) |
API_SELECTOR/IP_SELECTOR | true | 允许用户切换API/索引模式 |
WAZUH_MONITORING_ENABLED | true | 启用wazuh-monitoring索引 |
WAZUH_MONITORING_SHARDS/REPLICAS | 2/0 | 监控索引的分片数/副本数 |
build-docker-images:构建Wazuh镜像的脚本与资源,详见目录内README。indexer-certs-creator:生成索引器SSL证书的工具,详见目录内README。single-node/multi-node:单节点/多节点部署模板,包含docker-compose.yml及配置文件。| Wazuh版本 | ODFE版本 | XPACK版本 |
|---|---|---|
| v4.3.0+ | N/A | N/A |
| v4.2.7 | 1.13.2 | 7.11.2 |
| v4.2.6 | 1.13.2 | 7.11.2 |
| v4.2.5 | 1.13.2 | 7.11.2 |
| v4.2.4 | 1.13.2 | 7.11.2 |
| v4.2.3 | 1.13.2 | 7.11.2 |
| v4.2.2 | 1.13.2 | 7.11.2 |
| v4.2.1 | 1.13.2 | 7.11.2 |
| v4.2.0 | 1.13.2 | 7.10.2 |
| v4.1.5 | 1.13.2 | 7.10.2 |
| v4.1.4 | 1.12.0 | 7.10.2 |
| v4.1.3 | 1.12.0 | 7.10.2 |
| v4.1.2 | 1.12.0 | 7.10.2 |
| v4.1.1 | 1.12.0 | 7.10.2 |
| v4.1.0 | 1.12.0 | 7.10.2 |
| v4.0.4 | 1.11.0 | - |
| v4.0.3 | 1.11.0 | - |
| v4.0.2 | 1.11.0 | - |
| v4.0.1 | 1.11.0 | - |
| v4.0.0 | 1.10.1 | - |
Wazuh Docker Copyright (C) 2017, Wazuh Inc.(许可证GPLv2)
Wazuh官网
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429