使用Checkov扫描Terraform plan导出的JSON文件出现解析错误如何解决
解决方案
你遇到的CloudFormation解析报错并非tf.json文件本身存在结构问题,是checkov默认会自动尝试所有支持的解析框架匹配输入文件,你提供的tf.json是Terraform计划文件的JSON格式,不符合CloudFormation文件规范,因此CloudFormation解析器读取失败,该报错不影响下方Terraform plan维度的正常扫描结果。
你可以通过以下任意一种方式彻底消除该解析错误:
- 方案一:执行扫描时指定仅使用terraform_plan框架扫描,避免不必要的框架匹配逻辑,执行命令如下:
checkov -f tf.json --framework terraform_plan
- 方案二:保留多框架扫描能力,仅排除CloudFormation解析框架,执行命令如下:
checkov -f tf.json --skip-framework cloudformation
- 方案三:如果需要同时扫描多类型文件,可在项目根目录新建
.checkov.yml配置文件,按路径指定对应文件的扫描框架,避免自动匹配出现误判。
你之前找到的null值相关问题和本次报错无关,无需修改tf.json文件内容,也不需要处理文件中的null值。
内容的提问来源于stack exchange,提问作者Mike
相关产品推荐
相关产品推荐

