
Trivy لـ Kubernetes
ماسح ضوئي بسيط وشامل للثغرات الأمنية لـ Kubernetes
KubeTrivy هو امتداد لـ trivy لـ Kubernetes.
KubeTrivy هو ماسح ضوئي بسيط وشامل للثغرات الأمنية لـ Kubernetes.
KubeTrivy يكتشف الثغرات في حزم أنظمة التشغيل (Alpine, RHEL, CentOS, إلخ) وتبعيات التطبيقات (Bundler, Composer, npm, yarn, إلخ).
KubeTrivy سهل الاستخدام. فقط قم بتثبيت الملف التنفيذي وستكون جاهزًا للفحص. كل ما تحتاج إليه لإجراء الفحص هو تحديد اسم صورة الحاوية على Kubernetes.
اطّلع على معلومات عن Trivy
kubectl get vulnerability أو kubetrivy get ${resourceName}$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
name: vulnerabilities.kubetrivy.io
spec:
group: kubetrivy.io
version: v1
names:
kind: Vulnerability
plural: vulnerabilities
scope: Namespaced
additionalPrinterColumns:
- name: UNKNOWN
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.UNKNOWN
- name: LOW
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.LOW
- name: MEDIUM
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.MEDIUM
- name: HIGH
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.HIGH
- name: CRITICAL
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.CRITICAL
EOS
$ kubectl apply -f crd.yaml
$ kubectl get vulnerability
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}