Welle 2 · Sicherheits-Markierung: Debian-Sicherheitsupdates, Alpine über secdb, Lücken-Scans aus Arcane
Der Ausführer zählt je Gast, wie viele offene Updates aus einer Sicherheits-Suite kommen („-security“ in apt list), beim Proxmox-Host ebenso; für Alpine (NPMplus) schickt er die Paketliste, und der Homelab-Teil gleicht sie mit Alpines Sicherheitsdatenbank ab (im Hintergrund geladen, zwölf Stunden gemerkt, Alpine-Versionsvergleich). Die Update-Tabelle, die Kacheln und die Übersicht zeigen „· 3 Sicherheit“, die Rückfrage nennt es. Je Docker-Container steht, was Arcanes Lücken-Scan (Trivy, sonntags 02:00) im Image fand, kritische und hohe. Der Ausführer braucht ausfuehrer-einrichten.sh. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5.5
parent
995a0f34ee
commit
1c66daad0b
@@ -7,6 +7,8 @@ Stack (Compose-Projekt) Zustand, Gesundheit, Image und Update-Stand:
|
||||
• „lokal gebaut“, wenn das Image aus keiner Registry kommt (Arcane: updateType „local“, oder die Registry kennt es
|
||||
nicht — NerdQuiz und Rippy baut der User selbst) — dort gibt es keinen Abgleich,
|
||||
• sonst „aktuell“.
|
||||
Seit 25.09.2026 (Punkt 11) steht je Container auch, was Arcanes Lücken-Scan (Trivy, sonntags 02:00) im Image gefunden
|
||||
hat — kritische und hohe zuerst; ungescannte Images haben keine Angabe.
|
||||
Der Wächter meldet gelb, wenn ein Container ungesund ist (Healthcheck) oder immer wieder neu startet; beendete
|
||||
Container (etwa einmalige Aufgaben) sind kein Befund. Neue Stacks erscheinen unter „Neu entdeckt“ (entdecken.py).
|
||||
"""
|
||||
@@ -37,7 +39,8 @@ def container_zeile(c: dict) -> dict:
|
||||
else:
|
||||
update = "aktuell"
|
||||
name = str((c.get("names") or ["?"])[0]).lstrip("/")
|
||||
return {"id": str(c.get("id") or name)[:12], "name": name, "stack": labels.get("com.docker.compose.project"),
|
||||
return {"id": str(c.get("id") or name)[:12], "image_id": c.get("imageId"), "luecken": None,
|
||||
"name": name, "stack": labels.get("com.docker.compose.project"),
|
||||
"dienst": labels.get("com.docker.compose.service"), "image": c.get("image"),
|
||||
"zustand": str(c.get("state") or "unbekannt"), "status": c.get("status"),
|
||||
"gesund": {"healthy": True, "unhealthy": False}.get(gesund.group(1)) if gesund else None,
|
||||
@@ -55,8 +58,10 @@ def lage() -> dict:
|
||||
if roh is None:
|
||||
return {"verfuegbar": False, "grund": "Arcane antwortet gerade nicht.", "stacks": []}
|
||||
stacks: dict[str, list[dict]] = {}
|
||||
for c in roh:
|
||||
zeile = container_zeile(c)
|
||||
zeilen = [container_zeile(c) for c in roh]
|
||||
befunde = arcane.luecken(url, tuple(sorted({z["image_id"] for z in zeilen if z["image_id"]})))
|
||||
for zeile in zeilen:
|
||||
zeile["luecken"] = befunde.get(zeile["image_id"] or "")
|
||||
stacks.setdefault(zeile["stack"] or zeile["name"], []).append(zeile)
|
||||
return {"verfuegbar": True, "grund": None,
|
||||
"stacks": [{"name": n, "container": sorted(cs, key=lambda z: z["name"])} for n, cs in sorted(stacks.items())]}
|
||||
|
||||
Reference in New Issue
Block a user