
Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है।
Aqua Security SaaS प्लेटफ़ॉर्म के साथ एकीकरण के लिए Trivy प्लगइन
Trivy के विकल्प -- के बाद पास किए जाने चाहिए। Trivy को IaC फ़ाइलों वाली एक टार्गेट डायरेक्टरी प्राप्त होती है
एक environment variable निर्यात करके Aqua प्लगइन को Trivy का वर्तमान डिफ़ॉल्ट प्लगइन बनाएँ
export TRIVY_RUN_AS_PLUGIN=aqua
trivy <target>
trivy <target>
trivy --severities CRITICAL,HIGH <target>
केवल स्पष्ट रूप से आवश्यक environment variables हैं
| Variable | Purpose |
|---|---|
| AQUA_KEY | CSPM UI के माध्यम से जनरेट किया गया |
| AQUA_SECRET | CSPM UI के माध्यम से जनरेट किया गया |
| Variable | Purpose |
|---|---|
| CSPM_URL | Aqua Platform टोकन जनरेट करने का URL (डिफ़ॉल्ट: us-east-1 CSPM) |
| AQUA_URL | Aqua प्लेटफ़ॉर्म URL (डिफ़ॉल्ट: us-east-1 Aqua platform) |
Trivy उपलब्ध environment variables से निम्नलिखित विवरण हल करने का प्रयास करेगा;
कुछ विशेष मामले वाले env vars हैं;
कुछ स्कैनरों में अतिरिक्त व्यवहार होते हैं
पाइपलाइन स्कैनर सक्षम है, पाइपलाइनों की फ़ेच और स्कैन को छोड़ने के लिए --skip-pipelines फ़्लैग जोड़ें।
पाइपलाइन स्कैनिंग पाइपलाइनों को पार्स करने के लिए Pipeline Parser का उपयोग करती है, और इसलिए, केवल उन्हीं प्लेटफ़ॉर्म का समर्थन करती है जो पैकेज द्वारा समर्थित हैं।
स्कैनर के परिणाम हैं:
| Argument | Purpose | Example Usage |
|---|
--debug | Trivy चलने पर अधिक विस्तृत आउटपुट प्राप्त करें। | |
--severities | जिन गंभीरताओं (Severities) में आपकी रुचि है। | --severities CRITICAL,HIGH,UNKNOWN |
--tags | स्कैन के साथ संग्रहीत किए जाने वाले मनमाने टैग। | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | रिपॉजिटरी पाइपलाइन फ़ाइलें स्कैन करें। | --pipelines / PIPELINES=1 trivy ... |
--package-json | लॉक फ़ाइलों के बिना package.json फ़ाइलें स्कैन करें | --package-json / PACKAGE_JSON=1 trivy ... |
| Variable | Purpose |
|---|
| OVERRIDE_REPOSITORY | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_REPOSITORY | यदि कोई अन्य रिपॉजिटरी env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BRANCH | Trivy द्वारा उपयोग की जाने वाली ब्रांच को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| FALLBACK_BRANCH | यदि कोई अन्य ब्रांच env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें |
| OVERRIDE_BUILDSYSTEM | बिल्ड सिस्टम को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_SCMID | scm id को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |
| IGNORE_PANIC | cli panic पर exit code 0 वापस करने के लिए इस environment variable का उपयोग करें |
| OVERRIDE_REPOSITORY_URL | Trivy द्वारा उपयोग की जाने वाली रिपॉजिटरी लिंक को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें (परिणाम के वेब लिंक के लिए) |
| OVERRIDE_REPOSITORY_SOURCE | Trivy द्वारा उपयोग किए जाने वाले रिपॉजिटरी स्रोत को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें |