如何正确使用Trivy的--security-checks参数?解决密钥扫描报错
解决Trivy
--security-checks 参数报错问题 你遇到的"unknown security check: .secrets"错误,是因为参数格式使用错误。Trivy的--security-checks不支持带前缀点的.secrets写法,正确的参数值是secret(单数形式)。
修正后的命令
如果你只想扫描镜像中的敏感密钥(比如你提到的非对称私钥),使用以下命令:
trivy --quiet image --security-checks secret $TRIVY_ARGS $TRIVY_SCAN_IMAGE
如果需要同时保留漏洞扫描和密钥扫描,用逗号分隔多个检查类型:
trivy --quiet image --security-checks vuln,secret $TRIVY_ARGS $TRIVY_SCAN_IMAGE
补充说明
Trivy的--security-checks参数支持的有效值包括:
vuln: 漏洞扫描(默认开启)secret: 敏感密钥/凭证扫描config: 配置合规性检查
参数值不需要加任何前缀,直接使用上述关键字即可,多个值之间用逗号分隔,不需要空格。
内容的提问来源于stack exchange,提问作者G20map
相关产品推荐
相关产品推荐

