
Plugin for integrating Trivy with Aqua Security platform to scan IaC, pipelines, and dependencies for vulnerabilities and misconfigurations.
Aqua Security SaaS プラットフォームと統合するための Trivy プラグイン
Trivy のオプションは -- の後に渡す必要があります。Trivy は IaC ファイルを含むターゲットディレクトリを受け取ります。
環境変数をエクスポートして、Aqua プラグインを Trivy の現在のデフォルトプラグインとして設定します。
export TRIVY_RUN_AS_PLUGIN=aqua
trivy <target>
trivy <target>
trivy --severities CRITICAL,HIGH <target>
明示的に必須の環境変数は次のとおりです。
| 変数 | 目的 |
|---|---|
| AQUA_KEY | CSPM UI から生成されます |
| AQUA_SECRET | CSPM UI から生成されます |
| 変数 | 目的 |
|---|---|
| CSPM_URL | Aqua Platform トークンを生成する URL (デフォルト: us-east-1 CSPM) |
| AQUA_URL | Aqua プラットフォームの URL (デフォルト: us-east-1 Aqua プラットフォーム) |
Trivy は、利用可能な環境変数から次の情報を解決しようとします。
特別なケースの環境変数がいくつかあります。
一部のスキャナーには追加の動作があります。
パイプラインスキャナーはデフォルトで有効です。パイプラインの取得とスキャンをスキップするには、--skip-pipelines フラグを追加します。
パイプラインスキャンは Pipeline Parser を使用してパイプラインを解析するため、このパッケージがサポートするプラットフォームのみをサポートします。
スキャナーの結果は次のとおりです。
| 引数 | 目的 | 使用例 |
|---|
--debug | Trivy の実行中により詳細な出力を取得します。 | |
--severities | 対象とする重要度。 | --severities CRITICAL,HIGH,UNKNOWN |
--tags | スキャンと一緒に保存される任意のタグ。 | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | リポジトリのパイプラインファイルをスキャンします。 | --pipelines / PIPELINES=1 trivy ... |
--package-json | ロックファイルなしで package.json ファイルをスキャンします | --package-json / PACKAGE_JSON=1 trivy ... |
| 変数 | 目的 |
|---|
| OVERRIDE_REPOSITORY | Trivy が使用するリポジトリを明示的に指定するには、この環境変数を使用します |
| FALLBACK_REPOSITORY | 他のリポジトリ環境変数が見つからない場合のバックアップとして、この環境変数を使用します |
| OVERRIDE_BRANCH | Trivy が使用するブランチを明示的に指定するには、この環境変数を使用します |
| FALLBACK_BRANCH | 他のブランチ環境変数が見つからない場合のバックアップとして、この環境変数を使用します |
| OVERRIDE_BUILDSYSTEM | ビルドシステムを明示的に指定するには、この環境変数を使用します |
| OVERRIDE_SCMID | SCM ID を明示的に指定するには、この環境変数を使用します |
| IGNORE_PANIC | CLI パニック時に終了コード 0 を返すには、この環境変数を使用します |
| OVERRIDE_REPOSITORY_URL | Trivy が使用するリポジトリリンクを明示的に指定するには、この環境変数を使用します (結果の Web リンク用) |
| OVERRIDE_REPOSITORY_SOURCE | Trivy が使用するリポジトリソースを明示的に指定するには、この環境変数を使用します |