Dependency-Track单机版容器化部署

2023-10-31

官方文档:Dependency-Track

官方说明:Dependency-Track是一个智能组件分析平台,允许组织识别和降低软件供应链中的风险。Dependency-Track通过利用软件材料清单(SBOM)的功能,采取了一种独特且非常有益的方法。这种方法提供了传统软件组合分析(SCA)解决方案无法实现的功能。Dependency-Track监控其投资组合中每个应用程序所有版本的组件使用情况,以便主动识别整个组织的风险。该平台采用API优先设计,非常适合在CI/CD环境中使用。

个人理解:开源第三方组件漏洞管理平台,通过维护一个漏洞库,再上传工程的bom.xml文件,检测工程中使用的第三方库漏洞,可以和一些CI/CD自动构建平台进行联动,如Jenkins。

 cd /data/docker/
  247  ll
  248  docker search dependencytrack/bundled
  249  docker pull dependencytrack/bundled
  250  docker volume create --name dependency-track
  251  docker images
  252  docker ps -a
  253  docker run -d -m 8192m -p 8080:8080 --name dependency-track -v dependency-track:/data dependencytrack/bundled
  254  docker ps -a
  255  route
  256  route
  257  netstat -an | grep 8080
  258  docker ps
  259  docker ps -a

执行上面命令即可安装成功,注意需要联网,如果没有网络 需要下载镜像拷贝到内网。

安装完成后,使用方式参考:Dependency Track搭建 - Yemoox - 博客园

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Dependency-Track单机版容器化部署 的相关文章

随机推荐

  • 7.全志H3-准备焊接

    上面是我的微信和QQ群 欢迎新朋友的加入 20201203 CPU和DDR已到 20201207 板子到了 开始焊接 20201208 下班继续焊接 发现少了一个料 漏买了 赶紧淘宝补一个 现在就把手上的板子拆了个芯片先用着 焊接完成 测试
  • Partition Pruning和Partition-Wise Joins

    Partition Pruning Partition pruning is an essential performance feature for data warehouses In partition pruning the opt
  • Android Bitmap图像处理(1)- 图片压缩

    一直以来Bitmap都是开发中很棘手的问题 这个问题就是传说中的OOM java lang OutofMemoryError 内存溢出 那么Bitmap为何如此丧失 令无数Android开发者所懊恼 一 Bitmap引发OOM的原因 由于每
  • 介绍中国传统节日的网页html,关于中国传统节日介绍的作文

    关于中国传统节日介绍的作文 春节的另一名称叫过 是我国的传统节日之一 小编为大家收集整理的传统节日作文 欢迎感兴趣的小伙伴们前来查阅 中国传统节日介绍的作文 过春节了 孩子的脸上露出了春节特有的快乐 大人们一年的劳累得到了安抚 春节是多么重
  • 【自监督论文阅读 3】DINOv1

    文章目录 一 摘要 二 引言 三 相关工作 3 1 自监督学习 3 2 自训练与知识蒸馏 四 方法 4 1 SSL with Knowledge Distillation 4 2 教师网络 4 3 网络架构 4 4 避免坍塌 五 实验与评估
  • Python软件基本操作

    经过这几天关于Python的分享 下面我们分享一下关于Python的小操作 顺便编写一些小程序供大家一起学习 探讨 一 个税的计算 从网上我们找到了关于税率的内容 我提取了一些重要的部分 下面我们根据这些内容 我们用Python它编写为小程
  • 湍流系数计算器_雷诺数Re计算公式与在线计算器_三贝计算网_23bei.com

    输入雷诺数Re 流速v m s 密度 kg m 3 动力黏性系数 Pa s 特征长度 内径 d mm m 等5个变量中任意4个已知变量 选择输入特征长度的单位 点击计算按钮 可快速求出未知变量 雷诺数是作为判别流体流动状态的准则 计算公式如
  • H5 手机适配

    刘海屏 水滴屏 小黑条适配 兼容ios 安卓 当我们在写h5页面的时候 常常会遇到刘海屏 水滴屏 小黑条等手机 加入以下css 即可以解决适配 padding constant safe area inset top constant sa
  • 码住!IC设计常用工具合集!

    芯片设计过程中 选择和使用适合的工具是非常重要的 芯片设计工具通常分为三类 EDA工具 模拟仿真工具和布局工具 一 EDA工具 EDA工具是芯片设计的核心 它包括原理图绘制 逻辑综合 门级仿真工具和物理版图编辑等 可以帮助设计师设计出电路的
  • 微CLI工具箱-WeToolkit

    当需要将一个Python脚本快速提供给用户使用时 直接提供纯命令行指令给用户 不友好 如果开发可视化的GUI界面 又太废时间 而且无法在Linux服务器上使用 于是就整了这个微CLI工具箱 WeToolkit 解决这个问题 微CLI工具箱
  • TCP连接探测中的Keepalive和心跳包. 关键字: tcp keepalive, 心跳, 保活

    TCP连接探测中的Keepalive和心跳包 关键字 tcp keepalive 心跳 保活 TCP连接探测中的Keepalive和心跳包 关键字 tcp keepalive 心跳 保活 分类 linux2013 11 29 17 46 3
  • 好用的函数在线绘图工具

    网址https www desmos com calculator 左侧可以填写函数名 左键拖动图形 按住shift键 通过滚轮来对不同轴进行缩放
  • K8S生命周期---钩子函数(postStart/preStop)

    容器生命周期钩子 容器生命周期钩子 Container Lifecycle Hooks 监听容器生命周期的特定事件 并在事件发生时执行已注册的回调函数 支持两种钩子 postStart 容器创建后立即执行 注意由于是异步执行 它无法保证一定
  • 【无标题】视频看看

    已有视频 宅在家里学编程丨1 循环重复 腾讯 花了2万多买的Python教程全套 现在分享给大家 入门到精通 Python全栈开发教程 Python基础入门教程 常用文件操作 学习python必备技能
  • vue项目中,封装一个全局过滤器,用来过滤时间

    在Vue项目中 封装一个全局过滤器filter 需求如下 我们在动态渲染数据的时候 需要把 2019 10 15T07 20 47 000Z 改变成 2019 10 15 在页面中显示 步骤如下 1 先封装一个全局过滤器filter 封装项
  • Linux系统删除文件硬盘没有释放问题

    最近遇到一个问题 就是Linux系统删除文件 结果发现硬盘没有变化 找了很久才找到原因 在Linux或者Unix系统中 通过rm或者文件管理器删除文件将会从文件系统的文件夹结构上解除链接 unlink 然而假设文件是被 打开的 有一个进程正
  • win10+ubuntu双系统无法进入ubuntu,bios设置修复grub

    1 进入bios 2 选择Boot Sequence Boot List Option gt Add boot Option 3 弹框 任意填充Boot Option Name 选择File Name路径为 EFI ubuntu grubx
  • 由一本缺页的"书"引发出一系列思考

    写这篇文章 源自于 vb6 0 数据库开发经典实例精解 这本书 事件起因 6 8日晚上 米老师查看我带的学妹看的 vb6 0 数据库开发经典实例精解 电子版的书 结果发现她看的电子版的书只有实例1到实例5 没有开篇也没有结尾 作为她的导师的
  • 【华为OD机试】完全二叉树非叶子部分后序遍历【2023 B卷

    华为OD机试 真题 点这里 华为OD机试 真题考点分类 点这里 题目描述 给定一个以顺序储存结构存储整数值的完全二叉树序列 最多1000个整数 请找出此完全二叉树的所有非叶子节点部分 然后采用后序遍历方式将此部分树 不包含叶子 输出 1 只
  • Dependency-Track单机版容器化部署

    官方文档 Dependency Track 官方说明 Dependency Track是一个智能组件分析平台 允许组织识别和降低软件供应链中的风险 Dependency Track通过利用软件材料清单 SBOM 的功能 采取了一种独特且非常