
Trivy für Kubernetes
Ein einfacher und umfassender Schwachstellenscanner für Kubernetes
KubeTrivy ist eine Erweiterung von trivy für Kubernetes.
KubeTrivy ist ein einfacher und umfassender Schwachstellenscanner für Kubernetes.
KubeTrivy erkennt Schwachstellen in Betriebssystempaketen (Alpine, RHEL, CentOS, usw.) und Anwendungsabhängigkeiten (Bundler, Composer, npm, yarn usw.).
KubeTrivy ist einfach zu bedienen. Installiere einfach die Binärdatei und du kannst mit dem Scannen beginnen. Alles, was du zum Scannen tun musst, ist, den Imagenamen eines Containers in Kubernetes anzugeben.
Weitere Informationen zu Trivy
kubectl get vulnerability oder kubetrivy get ${resourceName}$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
name: vulnerabilities.kubetrivy.io
spec:
group: kubetrivy.io
version: v1
names:
kind: Vulnerability
plural: vulnerabilities
scope: Namespaced
additionalPrinterColumns:
- name: UNKNOWN
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.UNKNOWN
- name: LOW
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.LOW
- name: MEDIUM
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.MEDIUM
- name: HIGH
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.HIGH
- name: CRITICAL
type: integer
description: The total of vulnerabilities launched by the kubetrivy
JSONPath: .spec.statistics.CRITICAL
EOS
$ kubectl apply -f crd.yaml
$ kubectl get vulnerability
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}