
trivy-plugin-aqua v0.239.0
مكوّن إضافي لدمج Trivy مع منصة Aqua Security لفحص IaC وخطوط الأنابيب والتبعيات بحثًا عن الثغرات الأمنية وأخطاء الإعداد.
trivy-plugin-aqua
إضافة Trivy للتكامل مع منصة Aqua Security SaaS
الاستخدام
يجب تمرير خيارات Trivy بعد --. يستقبل Trivy دليلًا هدفًا يحتوي على ملفات IaC
عيّن إضافة Aqua كإضافة Trivy الافتراضية الحالية عن طريق تصدير متغير بيئة
export TRIVY_RUN_AS_PLUGIN=aqua
فحص هدف IaC
trivy <target>
فحص هدف IaC ووسم الفحص
trivy <target>
فحص هدف IaC والإبلاغ عن خطورات محددة فقط
trivy --severities CRITICAL,HIGH <target>
وسائط سطر الأوامر
| الوسيطة | الغرض | مثال الاستخدام |
|---|---|---|
--debug | احصل على مخرجات أكثر تفصيلًا أثناء تشغيل Trivy. | |
--severities | مستويات الخطورة التي تهتم بها. | --severities CRITICAL,HIGH,UNKNOWN |
--tags | وسوم عشوائية يتم تخزينها مع الفحص. | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | افحص ملفات خطوط الأنابيب في المستودع. | --pipelines / PIPELINES=1 trivy ... |
--package-json | افحص ملفات package.json بدون ملفات قفل | --package-json / PACKAGE_JSON=1 trivy ... |
متغيرات البيئة
المتغيرات المطلوبة
متغيرات البيئة المطلوبة صراحةً هي فقط
| المتغير | الغرض |
|---|---|
| AQUA_KEY | يتم إنشاؤه من خلال واجهة CSPM |
| AQUA_SECRET | يتم إنشاؤه من خلال واجهة CSPM |
المتغيرات الاختيارية
| المتغير | الغرض |
|---|---|
| CSPM_URL | عنوان URL لتوليد رمز منصة Aqua (الافتراضي: CSPM في us-east-1) |
| AQUA_URL | عنوان URL لمنصة Aqua (الافتراضي: منصة Aqua في us-east-1) |
سيحاول Trivy استنتاج التفاصيل التالية من متغيرات البيئة المتاحة؛
- اسم المستودع
- اسم الفرع
- معرّف الالتزام
- المستخدم الذي قام بالالتزام
- نظام البناء
هناك بعض متغيرات البيئة الخاصة؛
| المتغير | الغرض |
|---|---|
| OVERRIDE_REPOSITORY | استخدم متغير البيئة هذا لتحديد المستودع الذي يستخدمه Trivy بشكل صريح |
| FALLBACK_REPOSITORY | استخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للمستودع |
| OVERRIDE_BRANCH | استخدم متغير البيئة هذا لتحديد الفرع الذي يستخدمه Trivy بشكل صريح |
| FALLBACK_BRANCH | استخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للفرع |
| OVERRIDE_BUILDSYSTEM | استخدم متغير البيئة هذا لتحديد نظام البناء بشكل صريح |
| OVERRIDE_SCMID | استخدم متغير البيئة هذا لتحديد معرّف scm بشكل صريح |
| IGNORE_PANIC | استخدم متغير البيئة هذا لإرجاع رمز الخروج 0 عند حدوث انهيار في CLI |
| OVERRIDE_REPOSITORY_URL | استخدم متغير البيئة هذا لتحديد رابط المستودع الذي يستخدمه Trivy بشكل صريح (لرابط الويب الخاص بالنتيجة) |
| OVERRIDE_REPOSITORY_SOURCE | استخدم متغير البيئة هذا لتحديد مصدر المستودع الذي يستخدمه Trivy بشكل صريح |
الماسحات
بعض الماسحات لها سلوكيات إضافية
خطوط الأنابيب
ماسح خطوط الأنابيب مفعّل، ولتخطي جلب وفحص خطوط الأنابيب أضف العلم --skip-pipelines.
يستخدم فحص خطوط الأنابيب محلل خطوط الأنابيب لتحليل خطوط الأنابيب، وبالتالي يدعم فقط المنصات التي تدعمها الحزمة.
نتائج الماسح هي:
- النسخة المُحلَّلة من ملفات خطوط الأنابيب
- أخطاء إعداد خطوط الأنابيب