通常版のTrivyスキャンでは、/opt/vuls-trivy-saas/config.toml
ファイルを用いて指定可能なオプションがあります。
[saas]
GroupID = XXX
Token = "xxxxxxxx"
Proxy = "http://name:pass@proxy:port"
[scanner]
refreshScanner = true
[images.myApp:latest]
imageName = "myApp"
tag = "latest"
uuid = "xxxxxxxx"
[libraries./xxx/xxx]
targetPath = "/xxx/xxx"
uuid = "xxxxxxxx"
項目 | 説明 | 必須 |
---|---|---|
GroupID | スキャン結果をアップロードするグループのID | ✅ |
Token | スキャン権限をもったトークン | ✅ |
Proxy | プロキシ環境の場合に経由するプロキシサーバ | - |
refreshScanner | 毎スキャン時にスキャナを更新するかどうか true or false で指定 | ✅ |
コンテナイメージ
項目 | 説明 | 必須 |
---|---|---|
[] の中 | images.<hoge> (<hoge> の中は <imageName>:<tag> と一致している必要はありません。) |
✅ |
imageName | スキャン対象のコンテナイメージの名前 | ✅ |
tag | スキャン対象のコンテナイメージのタグ | ✅ |
uuid | uuidgen 等により生成した uuid |
✅ |
ライブラリ
項目 | 説明 | 必須 |
---|---|---|
[] の中 | libraries.<hoge> (<hoge> の中は targetPath と一致している必要はありません。) |
✅ |
targetPath | スキャン対象ディレクトリ | ✅ |
uuid | uuidgen 等により生成した uuid |
✅ |