अपडेट पर वापस जाएँ
New releaseAug 23, 2026

trivy-plugin-aqua v0.239.0

Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है।

साझा करें

trivy-plugin-aqua

Aqua Security SaaS प्लेटफ़ॉर्म के साथ एकीकरण के लिए Trivy प्लगइन

उपयोग

Trivy के विकल्प -- के बाद पास किए जाने चाहिए। Trivy को IaC फ़ाइलों वाली एक टार्गेट डायरेक्टरी प्राप्त होती है

एक environment variable निर्यात करके Aqua प्लगइन को Trivy का वर्तमान डिफ़ॉल्ट प्लगइन बनाएँ

  export TRIVY_RUN_AS_PLUGIN=aqua

IaC टार्गेट स्कैन करें

  trivy  <target>

IaC टार्गेट स्कैन करें और स्कैन को टैग करें

  trivy  <target>

IaC टार्गेट स्कैन करें और केवल विशिष्ट गंभीरता (severities) रिपोर्ट करें

  trivy --severities CRITICAL,HIGH <target>

कमांड लाइन आर्ग्युमेंट्स

ArgumentPurposeExample Usage
--debugTrivy चलने पर अधिक विस्तृत आउटपुट प्राप्त करें।
--severitiesजिन गंभीरताओं (Severities) में आपकी रुचि है।--severities CRITICAL,HIGH,UNKNOWN
--tagsस्कैन के साथ संग्रहीत किए जाने वाले मनमाने टैग।--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesरिपॉजिटरी पाइपलाइन फ़ाइलें स्कैन करें।--pipelines / PIPELINES=1 trivy ...
--package-jsonलॉक फ़ाइलों के बिना package.json फ़ाइलें स्कैन करें--package-json / PACKAGE_JSON=1 trivy ...

Environment Variables (पर्यावरण चर)

आवश्यक

केवल स्पष्ट रूप से आवश्यक environment variables हैं

VariablePurpose
AQUA_KEYCSPM UI के माध्यम से जनरेट किया गया
AQUA_SECRETCSPM UI के माध्यम से जनरेट किया गया

वैकल्पिक

VariablePurpose
CSPM_URLAqua Platform टोकन जनरेट करने का URL (डिफ़ॉल्ट: us-east-1 CSPM)
AQUA_URLAqua प्लेटफ़ॉर्म URL (डिफ़ॉल्ट: us-east-1 Aqua platform)

Trivy उपलब्ध environment variables से निम्नलिखित विवरण हल करने का प्रयास करेगा;

  • रिपॉजिटरी का नाम
  • ब्रांच का नाम
  • commit id
  • commit करने वाला उपयोगकर्ता
  • बिल्ड सिस्टम

कुछ विशेष मामले वाले env vars हैं;

VariablePurpose
OVERRIDE_REPOSITORYTrivy द्वारा उपयोग की जाने वाली रिपॉजिटरी को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
FALLBACK_REPOSITORYयदि कोई अन्य रिपॉजिटरी env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें
OVERRIDE_BRANCHTrivy द्वारा उपयोग की जाने वाली ब्रांच को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
FALLBACK_BRANCHयदि कोई अन्य ब्रांच env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें
OVERRIDE_BUILDSYSTEMबिल्ड सिस्टम को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
OVERRIDE_SCMIDscm id को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
IGNORE_PANICcli panic पर exit code 0 वापस करने के लिए इस environment variable का उपयोग करें
OVERRIDE_REPOSITORY_URLTrivy द्वारा उपयोग की जाने वाली रिपॉजिटरी लिंक को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें (परिणाम के वेब लिंक के लिए)
OVERRIDE_REPOSITORY_SOURCETrivy द्वारा उपयोग किए जाने वाले रिपॉजिटरी स्रोत को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें

स्कैनर

कुछ स्कैनरों में अतिरिक्त व्यवहार होते हैं

पाइपलाइन

पाइपलाइन स्कैनर सक्षम है, पाइपलाइनों की फ़ेच और स्कैन को छोड़ने के लिए --skip-pipelines फ़्लैग जोड़ें। पाइपलाइन स्कैनिंग पाइपलाइनों को पार्स करने के लिए Pipeline Parser का उपयोग करती है, और इसलिए, केवल उन्हीं प्लेटफ़ॉर्म का समर्थन करती है जो पैकेज द्वारा समर्थित हैं।

स्कैनर के परिणाम हैं:

  • पाइपलाइन फ़ाइलों का पार्स किया गया संस्करण
  • पाइपलाइन misconfigurations

श्रेणियाँ