色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在多個(gè)項(xiàng)目Jenkinsfile內(nèi)的某處插入安全掃描能力

工程師鄧生 ? 來(lái)源:CTstack 安全社區(qū) ? 作者:?jiǎn)柮}小助手 ? 2022-09-14 09:40 ? 次閱讀

Veinmind Jenkins 插件推出了 v1.0.0 版本,可以順滑的集成進(jìn) CI 中,對(duì)容器鏡像的構(gòu)建步驟進(jìn)行掃描,而無(wú)需修改任何代碼。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

在 CI 集成各種安全能力的過(guò)程中,最為痛苦的便是面對(duì)成千上百的倉(cāng)庫(kù)和分支,需要手動(dòng)修改各種配置文件來(lái)加入安全掃描的步驟;通常情況下,在 Jenkins CI 過(guò)程內(nèi)想要引入容器安全檢測(cè),需要手動(dòng)的去修改`Jenkinsfile`文件來(lái)插入掃描步驟。

如果您是幾百個(gè)項(xiàng)目的運(yùn)維人員,在 DevSecOps 的運(yùn)營(yíng)過(guò)程中,如何在各個(gè)多個(gè)項(xiàng)目的多個(gè)分支的 Jenkinsfile 內(nèi)的某處插入安全掃描能力?

Veinmind Jenkins 插件可以幫你解決上述場(chǎng)景的問(wèn)題。在 Jenkins 安裝 Veinmind 插件,開啟自動(dòng)掃描選項(xiàng),即可無(wú)需插入任何步驟,自動(dòng)監(jiān)聽 docker build 行為,掃描 build 生成的鏡像,同時(shí)支持掃描報(bào)表以及任務(wù)阻斷等功能。

Veinmind Jenkins 的特性

支持自動(dòng)掃描模式,無(wú)需修改 Jenkinsfile 文件或 BuildStep,自動(dòng)識(shí)別 `docker build` 的動(dòng)作,觸發(fā)掃描任務(wù)。

支持手動(dòng)模式,可以手動(dòng)增加 Build Step/Pipeline Step 來(lái)手動(dòng)觸發(fā)掃描。

簡(jiǎn)便安裝,一次安裝,永久使用。

使用簡(jiǎn)單,無(wú)需記住復(fù)雜的參數(shù),鼠標(biāo)配置即可。

支持阻斷功能。

提供數(shù)據(jù)統(tǒng)計(jì)和詳情頁(yè)面。

Veinmind Jenkins 的使用

1

下載并安裝 Veinmind Jenkins 插件

在 github 下載最新的 veinmind scanner.hpi 文件

安裝進(jìn) Jenkins 并重新啟動(dòng)。

f95f8d8e-33c2-11ed-ba43-dac502259ad0.png

2

在全局配置設(shè)置自動(dòng)掃描的策略

安裝好插件后,在 `Manage Jenkins -> Configure System` 找到`Veinmind Scanner Options`

f988c5b4-33c2-11ed-ba43-dac502259ad0.png

勾選上自動(dòng)掃描的選項(xiàng),然后選擇 Agent:

選用開源的 `veinmind-runner`,建議使用最新的版本號(hào)。

然后點(diǎn)擊保存即可。

3

開始一次構(gòu)建

任意找一個(gè) Step 存在構(gòu)建的 Project,點(diǎn)擊立即構(gòu)建觸發(fā)流程。

f9a75786-33c2-11ed-ba43-dac502259ad0.png

3

查看掃描結(jié)果

當(dāng)任務(wù)結(jié)束時(shí),可以在側(cè)邊欄發(fā)現(xiàn) Veinmind Scanner 頁(yè)面,可以查看本次構(gòu)建內(nèi)掃描的結(jié)果和詳情。

f92b3a48-33c2-11ed-ba43-dac502259ad0.png

fa8bb494-33c2-11ed-ba43-dac502259ad0.png

Veinmind Jenkins 的更多用法

Veinmind Jenkins 插件除了自動(dòng)掃描支持之外,同樣也支持手動(dòng)指定掃描,來(lái)滿足多樣化的需求。

Pipeline Porject 手動(dòng)模式

facc8c3a-33c2-11ed-ba43-dac502259ad0.png

在 `Jenkinsfile` 內(nèi)插入 Veinmind scanner 的掃描代碼,即可人工指定一次掃描:

`veinmindScannerblock:true,image:'YOOUR_IMAGE_REF',scanConfig:[$class:'RunnerConfig',agentVersion:'V1.5.0',scanArgs:'-v/var/run/docker.sock:/var/run/docker.sock',workSpace:'']`

如果不熟悉 Pipeline 語(yǔ)法或參數(shù)的意義,可以在 pipeline-syntax 流水線語(yǔ)法處,選擇 veinmindScanner,根據(jù)配置項(xiàng)生成對(duì)應(yīng)的 Pipeline 語(yǔ)句。

fb217790-33c2-11ed-ba43-dac502259ad0.png

FreeStyle Project 手動(dòng)模式

在構(gòu)建的步驟內(nèi),選擇增加構(gòu)建步驟,可以增添一次 veinmind scanner 掃描

fb3ec39a-33c2-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 鏡像
    +關(guān)注

    關(guān)注

    0

    文章

    168

    瀏覽量

    10770

原文標(biāo)題:Veinmind 在 Jenkins 的0部署成本自動(dòng)化掃描方案

文章出處:【微信號(hào):釋然IT雜談,微信公眾號(hào):釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    市面上有哪些性價(jià)比高的條碼掃描模組?

    在當(dāng)今快速發(fā)展的數(shù)字化時(shí)代,條碼掃描模組作為連接物理世界與數(shù)字信息的橋梁,其重要性日益凸顯。這些小巧而強(qiáng)大的設(shè)備,以其高效、精準(zhǔn)的數(shù)據(jù)采集能力,廣泛應(yīng)用于零售、物流、醫(yī)療、工業(yè)制造等多個(gè)領(lǐng)域,極大
    的頭像 發(fā)表于 01-10 00:00 ?67次閱讀
    市面上有哪些性價(jià)比高的條碼<b class='flag-5'>掃描</b>模組?

    云端安全守護(hù)者,華為云 Flexusx 上的 AWVS 容器化部署與安全掃描實(shí)踐

    能利用容器的輕量、可移植與快速部署特性,實(shí)現(xiàn)Web 安全掃描的自動(dòng)化、高效與精準(zhǔn)。Flexus x 實(shí)例的智能調(diào)度與彈性伸縮能力,為 AWVS 掃描任務(wù)提供強(qiáng)大資源支持,無(wú)論是日常小范
    的頭像 發(fā)表于 12-30 14:54 ?83次閱讀
    云端<b class='flag-5'>安全</b>守護(hù)者,華為云 Flexusx 上的 AWVS 容器化部署與<b class='flag-5'>安全</b><b class='flag-5'>掃描</b>實(shí)踐

    何在播放視頻過(guò)程中插入音頻

    ZDP14x0是一款基于開源GUI引擎的圖像顯示專用驅(qū)動(dòng)芯片,可以通過(guò)串口或者SPI與其他芯片通信,且能播放視頻。本文將介紹如何在播放視頻過(guò)程中插入音頻。
    的頭像 發(fā)表于 12-26 11:13 ?170次閱讀
    如<b class='flag-5'>何在</b>播放視頻過(guò)程中<b class='flag-5'>插入</b>音頻

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試
    的頭像 發(fā)表于 12-06 09:55 ?491次閱讀
    電池的<b class='flag-5'>安全</b>性測(cè)試<b class='flag-5'>項(xiàng)目</b>有哪些?

    三維激光掃描儀如何提高工作效率

    ,往往耗時(shí)且勞動(dòng)密集。相比之下,三維激光掃描儀能夠在幾分鐘內(nèi)完成大面積的掃描工作,大大縮短了數(shù)據(jù)采集的時(shí)間。這種快速的數(shù)據(jù)采集能力使得項(xiàng)目
    的頭像 發(fā)表于 11-28 10:20 ?240次閱讀

    蔡司掃描儀GOM精準(zhǔn)與高效的掃描技術(shù)

    如今質(zhì)量已成為推動(dòng)產(chǎn)業(yè)升級(jí)的核心動(dòng)力基于結(jié)構(gòu)光掃描的光學(xué)三維測(cè)量技術(shù)憑借高精度數(shù)據(jù)采集能力,構(gòu)建精準(zhǔn)數(shù)字孿生模型,對(duì)工業(yè)生產(chǎn)質(zhì)量控制及產(chǎn)品信息數(shù)字化至關(guān)重要。主流的結(jié)構(gòu)光三維掃描方式包括單線激光、多
    的頭像 發(fā)表于 11-15 11:51 ?413次閱讀
    蔡司<b class='flag-5'>掃描</b>儀GOM精準(zhǔn)與高效的<b class='flag-5'>掃描</b>技術(shù)

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-25 10:27 ?389次閱讀

    何在 TIDK 器件和客戶產(chǎn)品 HS 器件中完成安全流程

    電子發(fā)燒友網(wǎng)站提供《如何在 TIDK 器件和客戶產(chǎn)品 HS 器件中完成安全流程.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 11:08 ?0次下載
    如<b class='flag-5'>何在</b> TIDK 器件和客戶產(chǎn)品 HS 器件中完成<b class='flag-5'>安全</b>流程

    如何向Buildroot內(nèi)添加外部APP

    Linux項(xiàng)目開發(fā),如何在BuildRoot框架內(nèi)添加外部APP呢?本文以quect-CM撥號(hào)軟件為例,做開發(fā)演示。
    的頭像 發(fā)表于 07-22 17:48 ?371次閱讀
    如何向Buildroot<b class='flag-5'>內(nèi)</b>添加外部APP

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無(wú)法有多個(gè)安全連接?

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無(wú)法有多個(gè)安全連接?
    發(fā)表于 07-22 08:10

    請(qǐng)問(wèn)ESP32 IDF如何查看項(xiàng)目內(nèi)的組件?

    開發(fā)環(huán)境: vscode + IDF (ubuntu 20.04) IDF版本:V5.0 問(wèn)題描述: 如何查看工程項(xiàng)目內(nèi)已經(jīng)存在的組件? 由于在創(chuàng)建自己組件的時(shí)候,如何不小心與工程內(nèi)已有
    發(fā)表于 06-12 08:08

    今飛凱達(dá)多個(gè)建設(shè)項(xiàng)目有序推進(jìn),聚焦資源和市場(chǎng)優(yōu)勢(shì)

    關(guān)于汽車輪轂產(chǎn)品,今飛凱達(dá)目前正積極籌備多個(gè)項(xiàng)目,包括云南沾益的“年產(chǎn)120萬(wàn)件汽輪智能制造建設(shè)項(xiàng)目”,安徽六安的“年產(chǎn)120萬(wàn)件汽輪建設(shè)項(xiàng)目”以及泰國(guó)羅勇的“年產(chǎn)200萬(wàn)件新能源汽車
    的頭像 發(fā)表于 05-30 16:23 ?642次閱讀

    何在多個(gè)外設(shè)中正確使用dma和spi?

    何在多個(gè)外設(shè)中正確使用 dma 和 spi
    發(fā)表于 05-29 07:21

    多個(gè)先進(jìn)封裝項(xiàng)目上馬!

    來(lái)源:半導(dǎo)體行業(yè)觀察,謝謝 編輯:感知芯視界 Link 近日,先進(jìn)封裝相關(guān)項(xiàng)目傳來(lái)新的動(dòng)態(tài),涉及華天科技、通富微電、盛合晶微等企業(yè)。 30億元,華天科技先進(jìn)封測(cè)項(xiàng)目簽約 據(jù)浦口發(fā)布消息,5月18日
    的頭像 發(fā)表于 05-21 09:18 ?467次閱讀

    三維掃描服務(wù)項(xiàng)目-工廠三維掃描建模

    工廠三維掃描,廠房三維掃描,工廠數(shù)字化服務(wù),工廠三維掃描解決方案,逆向還原石化管線,完成工廠數(shù)據(jù)化,為工廠設(shè)施的設(shè)計(jì)改造和維修維護(hù)提供原始三維數(shù)據(jù),對(duì)管線設(shè)施進(jìn)行碰撞檢測(cè),提供可行性分析報(bào)告,建立數(shù)字化工廠數(shù)據(jù)原型,進(jìn)行虛擬
    的頭像 發(fā)表于 04-26 09:46 ?586次閱讀
    三維<b class='flag-5'>掃描</b>服務(wù)<b class='flag-5'>項(xiàng)目</b>-工廠三維<b class='flag-5'>掃描</b>建模
    主站蜘蛛池模板: 老师系列高H文| 亚洲不卡一卡2卡三卡4卡5卡| 女子初尝黑人巨嗷嗷叫| 秋霞网站一级一片| 午夜插插插| 尤蜜网站在线进入免费| videossex性暴力| 国产亚洲精品黑人粗大精选| 麻豆精品一区二正一三区| 受被三个攻各种道具PLAY| 伊人久久五月丁婷婷| 成人精品视频在线| 精品成人片深夜| 全黄H全肉细节文NP| 亚洲无吗视频| 成人在线视频免费观看| 久草在在线免视频在线观看| 日本国产成人精品无码区在线网站| 亚洲国产中文在线视频| MMM日本兽交| 精品无码三级在线观看视频| 日韩精品免费一区二区| 原神美女被超污app| 国产高清超清在线播放| 毛片手机在线| 亚洲精品国产SUV| 成人无码精品一区二区在线观看| 精品 在线 视频 亚洲| 肉动漫3D卡通无修在线播放| 又紧又大又爽精品一区二区 | 无码骚夜夜精品| 99成人在线视频| 好湿好滑好硬好爽好深视频| 日韩经典欧美一区二区三区| 月夜直播免费看| 国产人妻麻豆蜜桃色在线| 欧美午夜特黄AAAAAA片| 一级做a爰片久久免费| 国产精品久久国产三级国不卡顿 | 久久精品视在线观看85| 性高跟鞋xxxxhd|