Trivy漏洞扫描工具安装
第一次扫描,需要安装数据库。
·
GitHub下载安装文件


根据URL下载RPM包
https://github.com/aquasecurity/trivy/releases/download/v0.49.1/trivy_0.49.1_Linux-64bit.rpm
上传RPM包,并赋权
chmod +777 powershelltrivy_0.49.1_Linux-64bit.rpm

安装Trivy
rpm -ivh powershelltrivy_0.49.1_Linux-64bit.rpm
验证是否安装成功
trivy --help

扫描镜像
第一次扫描,需要安装数据库
#列出所有镜像信息
docker images
#扫描对应的镜像,第一次需要安装数据库,需要一定的时间,下载可能失败,多执行几次就可以了。
trivy image [镜像ID]
#之后执行,查看跳过DB更新
trivy image --help
#DB Flags 里面有个 --skip-db-update 就是跳过DB更新
trivy image --skip-db-update [镜像ID]

更多推荐
所有评论(0)