Docker Скамья для безопасности для изображения в Google Cloud - PullRequest
0 голосов
/ 25 февраля 2020

У меня есть образ в реестре контейнеров и развернут в App Engine flex.

Как мне использовать Docker Bench for Security для проверки безопасности моих контейнеров?

1 Ответ

1 голос
/ 26 февраля 2020

Вы не можете использовать Docker Bench для изображений, загруженных в реестр облачных контейнеров Google. Вы можете сделать это локально с помощью следующей команды:

docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-v /etc:/etc:ro \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd:ro \
-v /usr/bin/docker-runc:/usr/bin/docker-runc:ro \
-v /usr/lib/systemd:/usr/lib/systemd:ro \
-v /var/lib:/var/lib:ro \
-v /var/run/docker.sock:/var/run/docker.sock:ro \
--label docker_bench_security \
docker/docker-bench-security

Для получения дополнительной информации о Docker использовании скамейки вы можете проверить this

Я думаю, вы также должны быть возможность повторить этот процесс с Cloud Build. Вы можете проверить документацию, чтобы узнать, как ее использовать.

Быстрый запуск Cloud Build

Справочник по конфигурации Cloud Build

...