
Plugin pour intégrer Trivy à la plateforme Aqua Security afin d'analyser l'IaC, les pipelines et les dépendances à la recherche de vulnérabilités et de mauvaises configurations.
Plugin Trivy pour l'intégration avec la plateforme SaaS Aqua Security
Les options de Trivy doivent être passées après --. Trivy reçoit un répertoire cible contenant des fichiers IaC
Définissez le plugin Aqua comme plugin par défaut actuel de Trivy en exportant une variable d'environnement
export TRIVY_RUN_AS_PLUGIN=aqua
trivy <target>
trivy <target>
trivy --severities CRITICAL,HIGH <target>
Les seules variables d'environnement explicitement requises sont
| Variable | Objectif |
|---|---|
| AQUA_KEY | Générée via l'interface CSPM |
| AQUA_SECRET | Générée via l'interface CSPM |
| Variable | Objectif |
|---|---|
| CSPM_URL | URL pour générer le jeton de la plateforme Aqua (défaut : CSPM us-east-1) |
| AQUA_URL | URL de la plateforme Aqua (défaut : plateforme Aqua us-east-1) |
Trivy tentera de résoudre les détails suivants à partir des variables d'environnement disponibles ;
Il existe certaines variables d'environnement spéciales ;
Certains analyseurs ont des comportements supplémentaires
L'analyseur de pipelines est activé ; pour ignorer la récupération et l'analyse des pipelines, ajoutez le drapeau --skip-pipelines.
L'analyse des pipelines utilise Pipeline Parser pour analyser les pipelines et ne prend donc en charge que les plateformes prises en charge par le package.
Les résultats de l'analyseur sont :
| Argument | Objectif | Exemple d'utilisation |
|---|
--debug | Obtenir une sortie plus détaillée pendant l'exécution de Trivy. | |
--severities | Les sévérités qui vous intéressent. | --severities CRITICAL,HIGH,UNKNOWN |
--tags | Étiquettes arbitraires à stocker avec l'analyse. | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | Analyser les fichiers de pipeline du dépôt. | --pipelines / PIPELINES=1 trivy ... |
--package-json | Analyser les fichiers package.json sans fichiers de verrouillage | --package-json / PACKAGE_JSON=1 trivy ... |
| Variable | Objectif |
|---|
| OVERRIDE_REPOSITORY | Utilisez cette variable d'environnement pour spécifier explicitement le dépôt utilisé par Trivy |
| FALLBACK_REPOSITORY | Utilisez cette variable d'environnement comme solution de repli si aucune autre variable d'environnement de dépôt n'est trouvée |
| OVERRIDE_BRANCH | Utilisez cette variable d'environnement pour spécifier explicitement la branche utilisée par Trivy |
| FALLBACK_BRANCH | Utilisez cette variable d'environnement comme solution de repli si aucune autre variable d'environnement de branche n'est trouvée |
| OVERRIDE_BUILDSYSTEM | Utilisez cette variable d'environnement pour spécifier explicitement le système de build |
| OVERRIDE_SCMID | Utilisez cette variable d'environnement pour spécifier explicitement l'identifiant scm |
| IGNORE_PANIC | Utilisez cette variable d'environnement pour retourner le code de sortie 0 en cas de panique du CLI |
| OVERRIDE_REPOSITORY_URL | Utilisez cette variable d'environnement pour spécifier explicitement le lien du dépôt utilisé par Trivy (pour le lien web du résultat) |
| OVERRIDE_REPOSITORY_SOURCE | Utilisez cette variable d'environnement pour spécifier explicitement la source du dépôt utilisée par Trivy |