• [安全] 【云小课】安全第1课 CGS私有镜像漏洞扫描:让漏洞无处遁形
    镜像是容器运行的基础,在容器的构建开发阶段,镜像一旦存在漏洞,就有可能导致在后续运行环境里面所有运行这个镜像的容器都存在安全问题。例如,镜像中的软件存在漏洞、镜像存在病毒后门,就可能导致容器被不法分子控制利用,从而导致容器中的敏感信息被泄露、整个系统沦陷等风险。那么,如何在构建开发阶段排查镜像的安全性呢?华为云容器安全服务(Container Guard Servic,CGS)的私有镜像漏洞扫描功能帮助您解决这个困扰,让您在容器构建开发阶段就能发现镜像的安全问题,得到一个安全可靠的镜像文件,避免使用危险镜像进行开发。目前,私有镜像扫描功能支持对基于Linux操作系统制作的容器镜像进行检测,且是免费的哦~~还没有开通CGS的用户来体验本节课程的操作?戳这里,了解开通CGS。玩转CGS私有镜像安全扫描CGS支持对容器镜像服务(Software Repository for Container,SWR)中的自有镜像进行检测。将自有镜像上传至SWR,然后更新到CGS后,CGS即可在每日凌晨自动检测更新的镜像。检测完成后,您就可以查看漏洞报告和根据提供的解决方案对镜像进行修复和调整。现在教大家一个口诀,“一更二查三修复”,完成这三个步骤,您就能得到一个安全可靠的镜像文件啦~~【一更】从SWR更新镜像若SWR镜像已更新到CGS,您可以跳过此步骤,直接查看镜像版本的漏洞报告。步骤1:登录管理控制台。步骤2:在页面上方选择区域后,单击,选择“安全 > 容器安全服务”。步骤3: 在左侧导航树中,选择“镜像列表”,进入“镜像列表”界面。步骤4:选择“私有镜像仓库”页签。步骤5: 单击“从SWR更新镜像”,更新镜像到CGS私有镜像仓库。CGS对镜像进行检测需要一段时间,百兆级的镜像,大概需要10分钟左右,扫描耗时随镜像的规模增大而延长。请您过一段时间在进行刷新查看哦~~ 【二查】查看镜像版本的漏洞报告步骤1:自动检测完成后,在需要查看漏洞报告的镜像左侧,单击展开该镜像的版本列表,然后单击“漏洞报告”,查看该镜像各个版本的漏洞报告。步骤2:漏洞报告按照“需尽快修复”、“可延后修复”、“暂可不修复”三个漏洞等级汇总漏洞信息,并且展示了漏洞的具体信息以及相应的漏洞解决方案。小窍门对于漏洞的修复或调整,您可以根据自身业务情况进行选择性修复,对系统影响较小的镜像,可不进行修复【三修复】对镜像进行修复或调整单击解决方案列的链接,根据解决方案对该镜像版本进行修复和调整。修复和调整后,您就可以得到一个安全可信的镜像啦~~对于私有镜像,CGS还提供了恶意文件、基线配置、软件信息和文件信息的检测,有没有很心动,赶紧戳它了解详情吧~~更多关于CGS的功能,戳这里安全无小事,时刻需警惕。2020,华为云普惠云安全,为您的网站、主机、数据提供免费云体检,还有一站式过等保贴心指导,赶紧戳这里,了解详情吧!
  • [交流吐槽] 增加树莓派版本镜像
    增加树莓派版本镜像
  • [交流吐槽] CentOS8 镜像地址
    目前只能选到6和7的,能否增加8的
  • [技术干货] 华为开源镜像站新手指导(Rust篇)
    简介:Rust 语言的设计核心是成为一种高效、可靠的通用高级语言. 在编程语言设计中, 高阶的功效学和底层的控制经常是不一致的; Rust 想要做的便是挑战这种冲突. 它通过强大的平衡技术能力和优秀的开发人员体验, Rust允许用户选择控制一些底层的细节(比如内存使用), 而又省去了传统语言实现控制的麻烦. 这是一门兼顾开发效率和执行效率的语言.Rust 语言的开发者是 Mozilla,最早发布于 2014 年 9 月. Rust 的编译器是在 MIT License 和 Apache License 2.0 双重协议声明下的免费开源软件. 该语言的性质侧重于注重安全, 性能和并发性.Rust可以用于开发:命令行应用程序: Rust 不需要任何解释程序, 脚本构建出的程序可被应用快速执行.WebAssembly: Rust 生成的 .wasm 模块不含类似于垃圾回收期这样的额外成本. 高级优化功能和Tree Shaking优化可移除无用代码. 更小的代码尺寸让由Rust编译而成的WebAssembly成为一种JavaScript的高效替代品.网络服务器: Rust 可以控制资源使用, 将内存和CPU占用降到最低; 强大的类型检查可以防止多种级别的Bug, 实现安全可靠的特性; 还可以混合使用任何适用项目的并发方式, 确保用户不会在线程或任务之间意外地共享状态.嵌入式设备: 拥有强大的静态分析, 灵活的内存管理, 无畏并发, 可将Rust集成到现有的C代码库中, 具有良好的可移植性以及社区驱动.
  • [交流吐槽] 能否增加julia语言的镜像仓
    julia语言:能否增加julia语言的镜像仓
  • [交流吐槽] 镜像地址的欧拉2.5 iso包大小为0,能否更新下
    http://repo.huaweicloud.com/euler/2.5/os/x86_64/iso/2019330/
  • [交流吐槽] vscode能开个镜像吗
    官方 http://packages.microsoft.com/repos/vscode stable main 实在太慢了。Debian+Fedora
  • [问题求助] 华为云镜像无法下载Euler2.8镜像文件
    https://mirrors.huaweicloud.com/euler/2.8/os/aarch64/iso/EulerOS_Server_V200R008C00SPC102B230/ 里面的ISO文件大小为0B。请及时处理一下。
  • 华为开源镜像站DockerHub地址又变成空白
    华为开源镜像站DockerHub地址又变成空白
  • [交流吐槽] 建议增加ArchLinux和ArchLinuxcn镜像
    目前国内稳定的ArchLinux源并不多,最终用户运营商带宽,线路地域分布资源等因素,Linux 用户想稳定的更新系统还是比较麻烦的。国内镜像排名1.阿里云开源镜像站https://mirrors.aliyun.com2.华为开元镜像站https://mirrors.huaweicloud.com3.清华大学开原镜像站https://mirrors.tuna.tsinghua.edu.cn4.中国科学技术大学https://mirrors.ustc.edu.cn5.大连东软信息学院https://mirrors.neusoft.edu.cn6. 华中科技大学开源镜像站https://mirrors.hust.edu.cn7.网易开源镜像站https://mirrors.163.com8.重庆大学开源镜像站https://mirrors.cqu.edu.cnNO.1是阿里第二是华为清华和中科大并列第三网易紧追其后东软,重大,华科,旗鼓相当……………………………………%%%%%%%%%%%%%%……………………………………以上仅列出部分高校开源镜像站,目前并不是所有镜像站都有 ArchLinuxcn ,ArchLinux相信很多人都在用,但是社区的源太少,下载太慢了,因此希望华为云增加ArcLinux和ArchLinuxcn的镜像源。
  • [交流分享] yum使用系统镜像安装软件(Euler2.8)
        最近需要在Euler-arm的GAUSS200上扩展功能组件,该组件依赖于第三方组件,因为本地缺乏编译环境,按照文档进行编译容易出现各种问题。    集群又无外网,因此想从系统镜像中补齐缺失的组件,结果意外发现在镜像中其实有很多组件可以直接使用,而我只需要编译镜像中没有的少数工具即可。    yum使用系统镜像进行安装的操作如下:复制镜像文件到任意目录,如/opt/software/Euler2.0SP8.iso建立挂载目录,如/media/,mkdir /media/ 挂载镜像 mount /opt/software/Euler2.0SP8.iso  /media/ -o loop修改yum配置文件/etc/yum.repos.d/euleros_aarch64.repo(注意修改前备份)name 可根据实际情况自由修改baseurl 修改为挂载目录,如baseurl=file:///media/gpgkey 修改为挂载目录下的key文件,如gpgkey=file:///media/RPM-GPG-KEY-EulerOS(如果没有key也可以删除这一行)清理yum缓存  yum clean all    这样就可以愉快的使用镜像来安装组件了,比如常见的GCC编译工具:yum install gcc 安装后就可以直接使用,不需要单独编译。    镜像中还有许多其他有用的工具,小伙伴们自行探索吧
  • [交流吐槽] Maven 镜像添加gradle plugins仓库
    Maven 镜像仓库 请求添加gradle plugins仓库: https://plugins.gradle.org/m2/ 这样gradle用起来就更爽了
  • [问题求助] Docker-CE安装镜像描述说明不完善
    mirrors内arm64的安装方式与官方不同,且在鲲鹏920环境下安装armhf分支是失败的
  • 如何进行虚拟机镜像到容器镜像的转换
    在ARM迁移中,合作伙伴只支持虚拟机方式,我们的平台只支持容器,请问有什么方法将虚拟机镜像转换为容器镜像。谢谢
  • Lucene-solr 7.7.0 软件移植指导书
    1      软件介绍Lucene是一个开放源代码的全文检索引擎工具包,它不是一个完整的全文检索引擎,Lucene提供了完整的查询引擎和索引引擎,目的是为软件开发人员提供一个简单易用的工具包,以方便的在目标系统中实现全文检索的功能,或者以Lucene为基础构建全文检索引擎。Solr是一个高性能,采用Java开发,基于Lucene的全文搜索服务器。同时对其进行了扩展,提供了比Lucene更为丰富的查询语言,同时实现了可配置、可扩展并对查询性能进行了优化,并且提供了一个完善的功能管理界面,是一款非常优秀的全文搜索引擎。2      预置条件类别子项版本硬件CPU鲲鹏920OSCentOS7.6软件GCC4.8.5Maven3.5.4JDKOpenJDK 8u191-b123      编译环境准备3.1      编译环境配置安装git gcc gcc-c++ make cmake libtools等工具yum install git gcc gcc-c++ make cmake libtools –yARM平台下gcc、g++默认使用unsigned char和x86下表现不同,ARM下需要做出修改。mv /usr/bin/gcc /usr/bin/gcc-implecho ‘gcc-impl –fsigned-char “$@” ’ > /usr/bin/gccchmod 655 /usr/bin/gccmv /usr/bin/g++ /usr/bin/g++-implecho ‘g++-impl –fsigned-char “$@” ’ > /usr/bin/g++chmod 655 /usr/bin/g++3.2      ant安装及配置Lucene-solr采用ant作为编译工具,安装方式如下:yum install ant –y验证安装结果:ant –version需手动设置环境变量ANT_HOME。export ANT_HOME=/usr/share/ant/*注意末尾的斜杠,不能缺少否则报错找不到ivy。3.3      Lucene-solr源码下载Lucene-solr 7.7.0的源码可通过以下命令获取。wget https://github.com/apache/lucene-solr/archive/releases/lucene-solr/7.7.0.tar.gz 3.4      依赖包准备ivy会自动下载依赖,部分依赖为x86版本,需要在ARM平台上重新编译替换。以下是需要编译的包:包名版本源码地址netty-tcnative1.1.33.Fork15https://github.com/netty/netty-tcnative/archive/netty-tcnative-1.1.33.Fork15.tar.gznetty4.0.36.Finalhttps://github.com/netty/netty/archive/netty-4.0.36.Final.tar.gz以上两个包的编译参见相关移植指导书。需将编译好的netty-all-4.0.36.Final.jar放在/root/.ivy2/cache/io.netty/netty-all/jars/目录下4      编译Lucene-solr解压缩lucene-solr源码包tar –zxf lucene-solr-releases-lucene-solr-7.7.0.tar.gzcd ./lucene-solr-releases-lucene-solr-7.7.0/需要对配置文件做出修改才能正常编译。 4.1      修改default-nested-ivy-settings.xmlvim ./lucene/default-nested-ivy-settings.xml注释第40行: 注释第56行:为提高国内镜像访问速度,可添加华为云镜像,添加方法如下:在先前注释的40行上方如下图加入华为云镜像地址:并在57行加入华为云镜像对应resolver。:wq保存并退出。 ***不注释uk会导致resolve非常慢,几乎不可能完成。***添加华为云镜像可以提高resolve速度,下载依赖快很多。 4.2      修改common-build.xmlvim ./lucene/common-build.xml在441行将http修改为https。 4.3      下载ivyant ivy-bootstrapant会自动下载ivy并配置好。 4.4      编译Lucene-solr在lucene-solr-7.7.0文件夹下执行:ant jarant会开始编译,如果第一次使用ivy,过程会比较长,为正常现象。出现以下提示即为编译成功。编译好的lucene-core-7.7.0-SNAPSHOT.jar在lucene/build/core文件夹下,lucene-demo-7.7.0-SNAPSHOT.jar在lucene/build/demo文件夹下,solr-core-7.7.0-SNAPSHOT.jar在solr/build/solr-core文件夹下。 5      验证5.1      验证Lucene5.1.1        测试环境搭建在luceme-solr-7.7.0文件夹下执行cd lucenemkdir lucene-libsfor f in `find build –name *.jar`; do cp $f lucene-libs;doneexport LUCENE_HOME=`pwd`export CLASSPATH=$CLASSPATH:$LUCENE_HOME/lucene-libs/*如上,lucene配置完毕,可以使用demo测试功能。 5.1.2        测试建立索引java org.apache.lucene.demo.IndexFiles -docs $LUCENE_HOME/core/src可见索引建立。5.1.3        测试关键词检索在5.1.2测试相同文件夹中执行(因为需要使用测试生成的索引):java org.apache.lucene.demo.SearchFiles 在提示Enter query后输入lucene回车。可见检索功能正常。 输入newspaper进行测试:可见newspaper不在索引中。5.2      验证solr5.2.1        测试环境搭建在luceme-solr-7.7.0文件夹下执行cd solr构建服务端:ant server默认Java栈大小为256K,不满足solr最低要求,需要修改。步骤如下:vim bin/solr找到SOLR_JAVA_STACK_SIZE,改为-Xss16m。5.2.2        测试Solr执行bin/solr –force可见solr已经启动。 访问测试机IP的8983端口,可见Solr管理页面:6      FAQ6.1      ant compile报错需要ivy现象如图:解决方案:ant ivy-bootstrap如果执行报告BUILD SUCCESS之后仍然出现此错误,设置环境变量export ANT_HOME=/usr/share/ant/,注意末尾斜杠。6.2      ant compile报错http://uk.maven.org连接超时参考4.1修改default-nested-ivy-settings.xml后重试。 6.3      ant ivy-bootstrap报错HTTP response 501现象如图:参考4.2修改common-build.xml后重试。6.4      测试Lucene报错Could not find or load main class或A JNI error has occurred现象如图:参考5.1.1配置CLASSPATH环境变量。6.5      测试Solr报错stack size too small或卡在Waiting to see Solr running参考5.2.1修改SOLR_JAVA_STACK_SIZE大于328K。 
总条数:826 到第 页
上滑加载中