
trivy-plugin-aqua v0.239.0
Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है।
trivy-plugin-aqua
Aqua Security SaaS प्लेटफ़ॉर्म के साथ एकीकरण के लिए Trivy प्लगइन
उपयोग
Trivy के विकल्प -- के बाद पास किए जाने चाहिए। Trivy को IaC फ़ाइलों वाली एक टार्गेट डायरेक्टरी प्राप्त होती है
एक environment variable निर्यात करके Aqua प्लगइन को Trivy का वर्तमान डिफ़ॉल्ट प्लगइन बनाएँ
export TRIVY_RUN_AS_PLUGIN=aqua
IaC टार्गेट स्कैन करें
trivy <target>
IaC टार्गेट स्कैन करें और स्कैन को टैग करें
trivy <target>
IaC टार्गेट स्कैन करें और केवल विशिष्ट गंभीरता (severities) रिपोर्ट करें
trivy --severities CRITICAL,HIGH <target>
कमांड लाइन आर्ग्युमेंट्स
| Argument | Purpose | Example Usage |
|---|---|---|
--debug | Trivy चलने पर अधिक विस्तृत आउटपुट प्राप्त करें। | |
--severities | जिन गंभीरताओं (Severities) में आपकी रुचि है। | --severities CRITICAL,HIGH,UNKNOWN |
--tags | स्कैन के साथ संग्रहीत किए जाने वाले मनमाने टैग। | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | रिपॉजिटरी पाइपलाइन फ़ाइलें स्कैन करें। | --pipelines / PIPELINES=1 trivy ... |
--package-json | लॉक फ़ाइलों के बिना package.json फ़ाइलें स्कैन करें | --package-json / PACKAGE_JSON=1 trivy ... |
Environment Variables (पर्यावरण चर)
आवश्यक
केवल स्पष्ट रूप से आवश्यक environment variables हैं
| Variable | Purpose |
|---|---|
| AQUA_KEY | CSPM UI के माध्यम से जनरेट किया गया |
| AQUA_SECRET | CSPM UI के माध्यम से जनरेट किया गया |
वैकल्पिक
| Variable | Purpose |
|---|---|
| CSPM_URL | Aqua Platform टोकन जनरेट करने का URL (डिफ़ॉल्ट: us-east-1 CSPM) |
| AQUA_URL | Aqua प्लेटफ़ॉर्म URL (डिफ़ॉल्ट: us-east-1 Aqua platform) |
Trivy उपलब्ध environment variables से निम्नलिखित विवरण हल करने का प्रयास करेगा;
- रिपॉजिटरी का नाम
- ब्रांच का नाम
- commit id
- commit करने वाला उपयोगकर्ता
- बिल्ड सिस्टम
कुछ विशेष मामले वाले env vars हैं;
| Variable | Purpose |
|---|---|
| OVERRIDE_REPOSITORY | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_REPOSITORY | यदि कोई अन्य रिपॉजिटरी env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BRANCH | Trivy द्वारा उपयोग की जाने वाली ब्रांच को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_BRANCH | यदि कोई अन्य ब्रांच env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BUILDSYSTEM | बिल्ड सिस्टम को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_SCMID | scm id को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| IGNORE_PANIC | cli panic पर exit code 0 वापस करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_REPOSITORY_URL | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी लिंक को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें (परिणाम के वेब लिंक के लिए) |
| OVERRIDE_REPOSITORY_SOURCE | Trivy द्वारा उपयोग किए जाने वाले रिपॉजिटरी स्रोत को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
स्कैनर
कुछ स्कैनरों में अतिरिक्त व्यवहार होते हैं
पाइपलाइन
पाइपलाइन स्कैनर सक्षम है, पाइपलाइनों की फ़ेच और स्कैन को छोड़ने के लिए --skip-pipelines फ़्लैग जोड़ें।
पाइपलाइन स्कैनिंग पाइपलाइनों को पार्स करने के लिए Pipeline Parser का उपयोग करती है, और इसलिए, केवल उन्हीं प्लेटफ़ॉर्म का समर्थन करती है जो पैकेज द्वारा समर्थित हैं।
स्कैनर के परिणाम हैं:
- पाइपलाइन फ़ाइलों का पार्स किया गया संस्करण
- पाइपलाइन misconfigurations