
Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है।
Aqua Security SaaS प्लेटफ़ॉर्म के साथ एकीकरण के लिए Trivy प्लगइन
Trivy के विकल्प -- के बाद पास किए जाने चाहिए। Trivy को IaC फ़ाइलों वाली एक टार्गेट डायरेक्टरी प्राप्त होती है
एक environment variable निर्यात करके Aqua प्लगइन को Trivy का वर्तमान डिफ़ॉल्ट प्लगइन बनाएँ
export TRIVY_RUN_AS_PLUGIN=aqua
trivy <target>
trivy <target>
trivy --severities CRITICAL,HIGH <target>
| Argument | Purpose | Example Usage |
|---|---|---|
--debug | Trivy चलने पर अधिक विस्तृत आउटपुट प्राप्त करें। | |
--severities | जिन गंभीरताओं (Severities) में आपकी रुचि है। | --severities CRITICAL,HIGH,UNKNOWN |
--tags | स्कैन के साथ संग्रहीत किए जाने वाले मनमाने टैग। | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | रिपॉजिटरी पाइपलाइन फ़ाइलें स्कैन करें। | --pipelines / PIPELINES=1 trivy ... |
--package-json | लॉक फ़ाइलों के बिना package.json फ़ाइलें स्कैन करें | --package-json / PACKAGE_JSON=1 trivy ... |
केवल स्पष्ट रूप से आवश्यक environment variables हैं
| Variable | Purpose |
|---|---|
| AQUA_KEY | CSPM UI के माध्यम से जनरेट किया गया |
| AQUA_SECRET | CSPM UI के माध्यम से जनरेट किया गया |
| Variable | Purpose |
|---|---|
| CSPM_URL | Aqua Platform टोकन जनरेट करने का URL (डिफ़ॉल्ट: us-east-1 CSPM) |
| AQUA_URL | Aqua प्लेटफ़ॉर्म URL (डिफ़ॉल्ट: us-east-1 Aqua platform) |
Trivy उपलब्ध environment variables से निम्नलिखित विवरण हल करने का प्रयास करेगा;
कुछ विशेष मामले वाले env vars हैं;
| Variable | Purpose |
|---|---|
| OVERRIDE_REPOSITORY | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_REPOSITORY | यदि कोई अन्य रिपॉजिटरी env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BRANCH | Trivy द्वारा उपयोग की जाने वाली ब्रांच को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_BRANCH | यदि कोई अन्य ब्रांच env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BUILDSYSTEM | बिल्ड सिस्टम को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_SCMID | scm id को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| IGNORE_PANIC | cli panic पर exit code 0 वापस करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_REPOSITORY_URL | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी लिंक को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें (परिणाम के वेब लिंक के लिए) |
| OVERRIDE_REPOSITORY_SOURCE | Trivy द्वारा उपयोग किए जाने वाले रिपॉजिटरी स्रोत को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
कुछ स्कैनरों में अतिरिक्त व्यवहार होते हैं
पाइपलाइन स्कैनर सक्षम है, पाइपलाइनों की फ़ेच और स्कैन को छोड़ने के लिए --skip-pipelines फ़्लैग जोड़ें।
पाइपलाइन स्कैनिंग पाइपलाइनों को पार्स करने के लिए Pipeline Parser का उपयोग करती है, और इसलिए, केवल उन्हीं प्लेटफ़ॉर्म का समर्थन करती है जो पैकेज द्वारा समर्थित हैं।
स्कैनर के परिणाम हैं: