mondoolabs/mondoo此仓库已弃用,未来将被移除。请改用 mondoo/client。
docker run mondoolabs/mondoo <参数>amd64、arm64、i386、arm32v6、arm32v7latest - 始终对应 Mondoo 的最新版本8 - 始终对应特定主版本的最新发布版8.20.0 - 始终对应特定的 Mondoo 版本Mondoo 为整个基础设施提供全栈安全、资产情报和合规性管理。
安全策略、合规框架或其他类型的监管策略通常以文档形式存在,描述策略内容、制定理由以及不遵循策略的影响、风险或后果。CIS 基准是安全策略的最佳示例之一,涵盖从操作系统、容器、Kubernetes 到整个云平台的所有内容。
虽然 CIS 基准提供了每个规则或控制的详细信息(包括审计和修复步骤),但实施这些策略的工作仍需组织内人员手动完成。证明符合 CIS 基准的工作通常是手动的,这可能导致错误。当作为审计等活动执行时,手动合规性仅提供临时的快照,而非自动化的持续评估。
在现代应用和基础设施环境中,变化是持续的,因此企业必须以快速、高效且完全自动化的代码方式应用策略。
业务关键基础设施是指任何出现重大故障或中断会给业务带来高成本的基础设施。
业务关键基础设施的一些高层示例包括:
在上述示例中,有许多对安全业务运营至关重要的单个资产和资源,如 SSL 证书、系统包和 SSH 配置。
Mondoo 旨在确保您不仅在高层,而且在每个组件层面都具有实时可见性和持续评估能力。
环境中的变化是持续的,因此必须持续监控系统配置的审计需求。
Mondoo 根据您应用的策略持续监控业务关键系统,并报告任何偏离策略的情况,以便您立即采取行动。
此外,随着基准新版本的发布或策略根据特定需求定制,Mondoo 策略也会持续更新。Mondoo 持续检查策略更新,并会立即在应用这些策略的所有系统上执行新版本策略,为您提供实时可见性。
Mondoo 查询语言(MQL)是一种易于理解但功能强大的类 GraphQL 查询语言,可用于回答关于整个资产群或特定资产和资源的细粒度问题。
Mondoo 查询可实时运行,以解答最紧迫的安全问题,也可用于创建在环境中持续运行的策略。
Mondoo 内置了大量基于 MQL 的认证安全策略和基准库,可在部署首日直接在整个资产群中使用。
Mondoo 内容设计为灵活且可扩展。您可以直接使用我们的内容发现资产群中的安全漏洞、漏洞和配置错误,也可根据应用、环境、团队、业务部门或账户的需要轻松自定义策略。
如果需要从头开发自己的策略,MQL 既快速又易于学习。
立即在 [***] 注册!
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像服务
在 Docker Desktop 配置镜像
Docker Compose 项目配置
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
MacOS OrbStack 容器配置
在宝塔面板一键配置镜像
Synology 群晖 NAS 配置
飞牛 fnOS 系统配置镜像
极空间 NAS 系统配置服务
爱快 iKuai 路由系统配置
绿联 NAS 系统配置镜像
QNAP 威联通 NAS 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
来自真实用户的反馈,见证轩辕镜像的优质服务