Clair 插件会将你的 docker 镜像提交到 Clair 服务器,以扫描你的 docker 镜像是否存在安全漏洞。

YAML 配置示例

kind: pipeline
name: default

steps:
- name: clair
  image: jmccann/drone-clair:1
  settings:
    url: http://clair.company.com
    username: johndoe
    password: mysecret
    scan_image: python:2.7

字段属性说明

  • url

    string可选项

    克莱尔服务器 URL

    默认值:none

  • username

    string可选项

    从 Docker Registry 下载 `scan_image` 的用户名

    默认值:none

  • password

    string可选项

    从 Docker Registry 下载 `scan_image` 的密码

    推荐使用密钥 (Secret) 功能

    默认值:none

  • scan_image

    string可选项

    要扫描的 docker 容器镜像。 支持 Docker Hub 或私有仓库。

    默认值:none