업데이트로 돌아가기
New releaseAug 23, 2026

trivy-plugin-aqua v0.239.0

Trivy를 Aqua Security 플랫폼과 통합하여 IaC, 파이프라인 및 종속성에서 취약점과 잘못된 구성을 스캔하는 플러그인입니다.

공유

trivy-plugin-aqua

Aqua Security SaaS 플랫폼과 통합하기 위한 Trivy 플러그인

사용법

Trivy 옵션은 -- 뒤에 전달해야 합니다. Trivy는 IaC 파일이 포함된 대상 디렉터리를 입력받습니다.

환경 변수를 내보내 Aqua 플러그인을 Trivy의 현재 기본 플러그인으로 설정하세요.

  export TRIVY_RUN_AS_PLUGIN=aqua

IaC 대상 검사

  trivy  <target>

IaC 대상 검사 및 검사 태그 지정

  trivy  <target>

IaC 대상 검사 및 특정 심각도만 보고

  trivy --severities CRITICAL,HIGH <target>

명령줄 인수

ArgumentPurposeExample Usage
--debugTrivy 실행 시 더 상세한 출력을 얻습니다.
--severities관심 있는 심각도입니다.--severities CRITICAL,HIGH,UNKNOWN
--tags검사와 함께 저장할 임의의 태그입니다.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelines저장소 파이프라인 파일을 검사합니다.--pipelines / PIPELINES=1 trivy ...
--package-json잠금(lock) 파일 없이 package.json 파일을 검사합니다.--package-json / PACKAGE_JSON=1 trivy ...

환경 변수

필수

명시적으로 필수인 환경 변수는 다음과 같습니다.

VariablePurpose
AQUA_KEYCSPM UI를 통해 생성됩니다.
AQUA_SECRETCSPM UI를 통해 생성됩니다.

선택

VariablePurpose
CSPM_URLAqua Platform 토큰을 생성하기 위한 URL (기본값: us-east-1 CSPM)
AQUA_URLAqua 플랫폼 URL (기본값: us-east-1 Aqua 플랫폼)

Trivy는 사용 가능한 환경 변수에서 다음 세부 정보를 확인하려고 시도합니다.

  • 저장소 이름
  • 브랜치 이름
  • 커밋 ID
  • 커밋 사용자
  • 빌드 시스템

몇 가지 특수한 경우의 환경 변수가 있습니다.

VariablePurpose
OVERRIDE_REPOSITORY이 환경 변수를 사용하여 Trivy가 사용하는 저장소를 명시적으로 지정합니다.
FALLBACK_REPOSITORY다른 저장소 환경 변수를 찾을 수 없는 경우 이 환경 변수를 백업으로 사용합니다.
OVERRIDE_BRANCH이 환경 변수를 사용하여 Trivy가 사용하는 브랜치를 명시적으로 지정합니다.
FALLBACK_BRANCH다른 브랜치 환경 변수를 찾을 수 없는 경우 이 환경 변수를 백업으로 사용합니다.
OVERRIDE_BUILDSYSTEM이 환경 변수를 사용하여 빌드 시스템을 명시적으로 지정합니다.
OVERRIDE_SCMID이 환경 변수를 사용하여 SCM ID를 명시적으로 지정합니다.
IGNORE_PANIC이 환경 변수를 사용하여 CLI 패닉 시 종료 코드 0을 반환합니다.
OVERRIDE_REPOSITORY_URL이 환경 변수를 사용하여 Trivy가 사용하는 저장소 링크를 명시적으로 지정합니다 (결과의 웹 링크용).
OVERRIDE_REPOSITORY_SOURCE이 환경 변수를 사용하여 Trivy가 사용하는 저장소 소스를 명시적으로 지정합니다.

스캐너

특정 스캐너는 추가 동작이 있습니다.

파이프라인

파이프라인 스캐너가 활성화되어 있습니다. 파이프라인 가져오기 및 검사를 건너뛰려면 --skip-pipelines 플래그를 추가하세요. 파이프라인 검사는 Pipeline Parser를 사용하여 파이프라인을 구문 분석하므로, 해당 패키지가 지원하는 플랫폼에서만 지원됩니다.

검사 결과는 다음과 같습니다.

  • 파이프라인 파일의 구문 분석된 버전
  • 파이프라인 잘못된 구성

카테고리