Trivyスキャンの設定

Trivyスキャンで設定可能なオプション

通常版のTrivyスキャンでは、/opt/vuls-trivy-saas/config.tomlファイルを用いて指定可能なオプションがあります。

  • config.tomlファイルの構成例
[saas]
  GroupID = XXX
  Token = "xxxxxxxx"
  Proxy = "http://name:pass@proxy:port"

[scanner]
  refreshScanner = true

  [images.myApp:latest]
    imageName = "myApp"
    tag = "latest"
    uuid = "xxxxxxxx"

  [libraries./xxx/xxx]
    targetPath = "/xxx/xxx"
    uuid = "xxxxxxxx"

オプション

項目 説明 必須
GroupID スキャン結果をアップロードするグループのID
Token スキャン権限をもったトークン
Proxy プロキシ環境の場合に経由するプロキシサーバ -
refreshScanner 毎スキャン時にスキャナを更新するかどうか
true or false で指定

スキャン対象のコンテナイメージ・ライブラリを手動で追加する

  • コンテナイメージ

    項目 説明 必須
    [] の中 images.<hoge> (<hoge> の中は <imageName>:<tag> と一致している必要はありません。)
    imageName スキャン対象のコンテナイメージの名前
    tag スキャン対象のコンテナイメージのタグ
    uuid uuidgen 等により生成した uuid
  • ライブラリ

    項目 説明 必須
    [] の中 libraries.<hoge> (<hoge> の中は targetPath と一致している必要はありません。)
    targetPath スキャン対象ディレクトリ
    uuid uuidgen 等により生成した uuid