
New releaseAug 23, 2026
trivy-plugin-aqua v0.239.0
Trivy를 Aqua Security 플랫폼과 통합하여 IaC, 파이프라인 및 종속성에서 취약점과 잘못된 구성을 스캔하는 플러그인입니다.
trivy-plugin-aqua
Aqua Security SaaS 플랫폼과 통합하기 위한 Trivy 플러그인
사용법
Trivy 옵션은 -- 뒤에 전달해야 합니다. Trivy는 IaC 파일이 포함된 대상 디렉터리를 입력받습니다.
환경 변수를 내보내 Aqua 플러그인을 Trivy의 현재 기본 플러그인으로 설정하세요.
export TRIVY_RUN_AS_PLUGIN=aqua
IaC 대상 검사
trivy <target>
IaC 대상 검사 및 검사 태그 지정
trivy <target>
IaC 대상 검사 및 특정 심각도만 보고
trivy --severities CRITICAL,HIGH <target>
명령줄 인수
| Argument | Purpose | Example Usage |
|---|---|---|
--debug | Trivy 실행 시 더 상세한 출력을 얻습니다. | |
--severities | 관심 있는 심각도입니다. | --severities CRITICAL,HIGH,UNKNOWN |
--tags | 검사와 함께 저장할 임의의 태그입니다. | --tags 'BUILD_HOST=$HOSTNAME,foo=bar' |
--pipelines | 저장소 파이프라인 파일을 검사합니다. | --pipelines / PIPELINES=1 trivy ... |
--package-json | 잠금(lock) 파일 없이 package.json 파일을 검사합니다. | --package-json / PACKAGE_JSON=1 trivy ... |
환경 변수
필수
명시적으로 필수인 환경 변수는 다음과 같습니다.
| Variable | Purpose |
|---|---|
| AQUA_KEY | CSPM UI를 통해 생성됩니다. |
| AQUA_SECRET | CSPM UI를 통해 생성됩니다. |
선택
| Variable | Purpose |
|---|---|
| CSPM_URL | Aqua Platform 토큰을 생성하기 위한 URL (기본값: us-east-1 CSPM) |
| AQUA_URL | Aqua 플랫폼 URL (기본값: us-east-1 Aqua 플랫폼) |
Trivy는 사용 가능한 환경 변수에서 다음 세부 정보를 확인하려고 시도합니다.
- 저장소 이름
- 브랜치 이름
- 커밋 ID
- 커밋 사용자
- 빌드 시스템
몇 가지 특수한 경우의 환경 변수가 있습니다.
| Variable | Purpose |
|---|---|
| OVERRIDE_REPOSITORY | 이 환경 변수를 사용하여 Trivy가 사용하는 저장소를 명시적으로 지정합니다. |
| FALLBACK_REPOSITORY | 다른 저장소 환경 변수를 찾을 수 없는 경우 이 환경 변수를 백업으로 사용합니다. |
| OVERRIDE_BRANCH | 이 환경 변수를 사용하여 Trivy가 사용하는 브랜치를 명시적으로 지정합니다. |
| FALLBACK_BRANCH | 다른 브랜치 환경 변수를 찾을 수 없는 경우 이 환경 변수를 백업으로 사용합니다. |
| OVERRIDE_BUILDSYSTEM | 이 환경 변수를 사용하여 빌드 시스템을 명시적으로 지정합니다. |
| OVERRIDE_SCMID | 이 환경 변수를 사용하여 SCM ID를 명시적으로 지정합니다. |
| IGNORE_PANIC | 이 환경 변수를 사용하여 CLI 패닉 시 종료 코드 0을 반환합니다. |
| OVERRIDE_REPOSITORY_URL | 이 환경 변수를 사용하여 Trivy가 사용하는 저장소 링크를 명시적으로 지정합니다 (결과의 웹 링크용). |
| OVERRIDE_REPOSITORY_SOURCE | 이 환경 변수를 사용하여 Trivy가 사용하는 저장소 소스를 명시적으로 지정합니다. |
스캐너
특정 스캐너는 추가 동작이 있습니다.
파이프라인
파이프라인 스캐너가 활성화되어 있습니다. 파이프라인 가져오기 및 검사를 건너뛰려면 --skip-pipelines 플래그를 추가하세요.
파이프라인 검사는 Pipeline Parser를 사용하여 파이프라인을 구문 분석하므로, 해당 패키지가 지원하는 플랫폼에서만 지원됩니다.
검사 결과는 다음과 같습니다.
- 파이프라인 파일의 구문 분석된 버전
- 파이프라인 잘못된 구성