アップデート一覧に戻る
New releaseAug 23, 2026

trivy-plugin-aqua v0.239.0

TrivyをAqua Securityプラットフォームと統合し、IaC、パイプライン、依存関係の脆弱性と設定ミスをスキャンするためのプラグイン。

共有

trivy-plugin-aqua

Aqua Security SaaS プラットフォームと統合するための Trivy プラグイン

使用方法

Trivy のオプションは -- の後に渡す必要があります。Trivy は IaC ファイルを含むターゲットディレクトリを受け取ります。

環境変数をエクスポートして、Aqua プラグインを Trivy の現在のデフォルトプラグインとして設定します。

  export TRIVY_RUN_AS_PLUGIN=aqua

IaC ターゲットをスキャンする

  trivy  <target>

IaC ターゲットをスキャンしてタグを付ける

  trivy  <target>

IaC ターゲットをスキャンし、特定の重要度のみを報告する

  trivy --severities CRITICAL,HIGH <target>

コマンドライン引数

引数目的使用例
--debugTrivy の実行中により詳細な出力を取得します。
--severities対象とする重要度。--severities CRITICAL,HIGH,UNKNOWN
--tagsスキャンと一緒に保存される任意のタグ。--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesリポジトリのパイプラインファイルをスキャンします。--pipelines / PIPELINES=1 trivy ...
--package-jsonロックファイルなしで package.json ファイルをスキャンします--package-json / PACKAGE_JSON=1 trivy ...

環境変数

必須

明示的に必須の環境変数は次のとおりです。

変数目的
AQUA_KEYCSPM UI から生成されます
AQUA_SECRETCSPM UI から生成されます

任意

変数目的
CSPM_URLAqua Platform トークンを生成する URL (デフォルト: us-east-1 CSPM)
AQUA_URLAqua プラットフォームの URL (デフォルト: us-east-1 Aqua プラットフォーム)

Trivy は、利用可能な環境変数から次の情報を解決しようとします。

  • リポジトリ名
  • ブランチ名
  • コミット ID
  • コミットしたユーザー
  • ビルドシステム

特別なケースの環境変数がいくつかあります。

変数目的
OVERRIDE_REPOSITORYTrivy が使用するリポジトリを明示的に指定するには、この環境変数を使用します
FALLBACK_REPOSITORY他のリポジトリ環境変数が見つからない場合のバックアップとして、この環境変数を使用します
OVERRIDE_BRANCHTrivy が使用するブランチを明示的に指定するには、この環境変数を使用します
FALLBACK_BRANCH他のブランチ環境変数が見つからない場合のバックアップとして、この環境変数を使用します
OVERRIDE_BUILDSYSTEMビルドシステムを明示的に指定するには、この環境変数を使用します
OVERRIDE_SCMIDSCM ID を明示的に指定するには、この環境変数を使用します
IGNORE_PANICCLI パニック時に終了コード 0 を返すには、この環境変数を使用します
OVERRIDE_REPOSITORY_URLTrivy が使用するリポジトリリンクを明示的に指定するには、この環境変数を使用します (結果の Web リンク用)
OVERRIDE_REPOSITORY_SOURCETrivy が使用するリポジトリソースを明示的に指定するには、この環境変数を使用します

スキャナー

一部のスキャナーには追加の動作があります。

パイプライン

パイプラインスキャナーはデフォルトで有効です。パイプラインの取得とスキャンをスキップするには、--skip-pipelines フラグを追加します。 パイプラインスキャンは Pipeline Parser を使用してパイプラインを解析するため、このパッケージがサポートするプラットフォームのみをサポートします。

スキャナーの結果は次のとおりです。

  • パイプラインファイルの解析済みバージョン
  • パイプラインの設定ミス

カテゴリ