본문 바로가기
Harbor

Harbor 스캔 적용(Trivy)

by aws-evan 2024. 11. 20.
반응형

 

 

 

 

Containerd 이미지를 harbor push 할때 해당 이미지가 취약점이 존재하는 체크

 

 

  • harbor 설치 방법

https://monta010.tistory.com/164

 

Harbor 설치

harbor에서 제공하는 offline 형태로 설치하는 방식설치 시 docker-compoose 형태로 배포되어 "docker-compose" 설치 필요 docker-compose 설치sudo apt updatesudo apt-get install -y ca-certificates \ curl \ software-properties-common

monta010.tistory.com

 

 

  • 기본적으로 harbor 설치할 떄는 Trivy 설치 되지 않음
    • 설치 시 별도 옵션을 통하여 설치 진행해야 함

 

 

 

  • Trivy 설치
    • 옵션 추가하여 실행 할 경우 trivy 다시 
./install.sh --with-trivy

 

 

  • Trivy 배포 후 -> Scanner 자동 등록

 

 

  • Containerd 이미지 push  테스트
docker tag mysql 192.168.20.117:80/library/mysql
docker push 192.168.20.117:80/library/mysql

 

 

 

 

 

 

반응형

'Harbor' 카테고리의 다른 글

Harbor 설치  (0) 2024.11.20
Harbor 외부 Postgres DB 연동 및 구성  (0) 2024.07.02
Harbor Replicas 설정  (0) 2024.06.28
Harbor HA 구성  (0) 2024.06.28

댓글