
Plugin for integrating Trivy with Aqua Security platform to scan IaC, pipelines, and dependencies for vulnerabilities and misconfigurations.
إضافة Trivy للتكامل مع منصة Aqua Security SaaS
يجب تمرير خيارات Trivy بعد --. يستقبل Trivy دليلًا هدفًا يحتوي على ملفات IaC
عيّن إضافة Aqua كإضافة Trivy الافتراضية الحالية عن طريق تصدير متغير بيئة
export TRIVY_RUN_AS_PLUGIN=aqua
trivy <target>
trivy <target>
trivy --severities CRITICAL,HIGH <target>
متغيرات البيئة المطلوبة صراحةً هي فقط
| المتغير | الغرض |
|---|---|
| AQUA_KEY | يتم إنشاؤه من خلال واجهة CSPM |
| AQUA_SECRET | يتم إنشاؤه من خلال واجهة CSPM |
| المتغير | الغرض |
|---|---|
| CSPM_URL | عنوان URL لتوليد رمز منصة Aqua (الافتراضي: CSPM في us-east-1) |
| AQUA_URL | عنوان URL لمنصة Aqua (الافتراضي: منصة Aqua في us-east-1) |
سيحاول Trivy استنتاج التفاصيل التالية من متغيرات البيئة المتاحة؛
هناك بعض متغيرات البيئة الخاصة؛
بعض الماسحات لها سلوكيات إضافية
ماسح خطوط الأنابيب مفعّل، ولتخطي جلب وفحص خطوط الأنابيب أضف العلم --skip-pipelines.
يستخدم فحص خطوط الأنابيب محلل خطوط الأنابيب لتحليل خطوط الأنابيب، وبالتالي يدعم فقط المنصات التي تدعمها الحزمة.
نتائج الماسح هي:
| الوسيطة | الغرض | مثال الاستخدام |
|---|
--debug | احصل على مخرجات أكثر تفصيلًا أثناء تشغيل Trivy. | |
--severities | مستويات الخطورة التي تهتم بها. | --severities CRITICAL,HIGH,UNKNOWN |
--tags | وسوم عشوائية يتم تخزينها مع الفحص. | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | افحص ملفات خطوط الأنابيب في المستودع. | --pipelines / PIPELINES=1 trivy ... |
--package-json | افحص ملفات package.json بدون ملفات قفل | --package-json / PACKAGE_JSON=1 trivy ... |
| المتغير | الغرض |
|---|
| OVERRIDE_REPOSITORY | استخدم متغير البيئة هذا لتحديد المستودع الذي يستخدمه Trivy بشكل صريح |
| FALLBACK_REPOSITORY | استخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للمستودع |
| OVERRIDE_BRANCH | استخدم متغير البيئة هذا لتحديد الفرع الذي يستخدمه Trivy بشكل صريح |
| FALLBACK_BRANCH | استخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للفرع |
| OVERRIDE_BUILDSYSTEM | استخدم متغير البيئة هذا لتحديد نظام البناء بشكل صريح |
| OVERRIDE_SCMID | استخدم متغير البيئة هذا لتحديد معرّف scm بشكل صريح |
| IGNORE_PANIC | استخدم متغير البيئة هذا لإرجاع رمز الخروج 0 عند حدوث انهيار في CLI |
| OVERRIDE_REPOSITORY_URL | استخدم متغير البيئة هذا لتحديد رابط المستودع الذي يستخدمه Trivy بشكل صريح (لرابط الويب الخاص بالنتيجة) |
| OVERRIDE_REPOSITORY_SOURCE | استخدم متغير البيئة هذا لتحديد مصدر المستودع الذي يستخدمه Trivy بشكل صريح |