enodia
enodia 会询问您已部署的服务正在运行哪个版本,将这些版本与厂商的生命周期日历进行比对,并告诉您哪些已经停止支持、哪些即将停止支持,以及您的服务器群在哪些地方出现了版本分化。您只需描述一次您的服务——其余的交给 enodia。
为什么选择 enodia
Section titled “为什么选择 enodia”大多数工具只解决了问题的一半:它们要么跟踪上游发布,要么知道您部署了什么——很少两者兼顾,而且没有一个会把这些信息与厂商的生命周期日期关联起来。
| 工具 | 跟踪上游发布 | 知道您部署了什么 | 生命周期日期 |
|---|---|---|---|
eol CLI |
— | — | 是 |
| nvchecker | 是 | — | — |
| Renovate / Dependabot | 是(依赖项) | — | — |
| what’s-up-docker | 是(仅容器) | 仅容器 | — |
| Uptime Kuma | — | 仅在线/离线状态 | — |
| enodia | 是 | 是 | 是 |
一分钟了解 enodia
Section titled “一分钟了解 enodia”schemaVersion: 1targets: - id: jira-main product: jira address: https://jira.example.com
- id: gitlab-main product: gitlab address: https://gitlab.example.com credentials: gitlab-token
credentials: gitlab-token: kind: token-header header: PRIVATE-TOKEN value: "${GITLAB_TOKEN}"$ enodia checkID PRODUCT PATCH LIFECYCLE BRANCH SEVERITY REASON CVESjira-main jira behind active newer_lts warn - -gitlab-main gitlab behind eol newer fail - -这就是完整的流程:描述一次目标,运行 enodia check,即可为每个目标获得三项相互独立的事实——
补丁状态、生命周期状态,以及是否存在更新的分支——外加一个根据您所控制的策略计算出的严重级别。将 cve: 块指向 BDU FSTEC 和/或 NVD 导出文件,CVES 列就会填入每个确切已安装版本的已知漏洞——
请参阅 CVE 关联。
- 快速开始——目前实际可用的内容,以及您的第一个
enodia.yaml。 - 核心概念——两阶段设计、三个判定维度,以及为什么时间是一个参数而不是系统时钟。
- 配置——
enodia.yaml和credentials.yaml接受的每一个字段。 - CLI 参考——每一条命令,直接取自
--help。 - CVE 关联——基于 BDU FSTEC 和 NVD 导出文件,列出每个已安装版本的已知漏洞。
- 支持的产品——全部 90 个探针。
Enodia,意为“路旁之女”,是赫卡忒(Hecate)的别称:持火炬者、十字路口的守护者。这对于一个照亮正在衰朽之物、并伫立在您选择升级方向之处的工具来说,再合适不过。