Trivy
Trivy는 컨테이너 이미지, 파일시스템, Git 저장소의 취약점을 스캔하는 보안 도구입니다. Lumie 인프라에서는 Trivy Operator를 통해 Kubernetes 클러스터 내 모든 이미지를 자동으로 스캔합니다.
아키텍처
구성 요소
Trivy Operator
- 역할: Kubernetes 리소스 모니터링 및 스캔 작업 관리
- 이미지:
zot.lumie-infra.com/aquasec/trivy-operator:0.30.0 - 리소스: CPU 50m, Memory 384Mi
Trivy Scanner
- 역할: 실제 취약점 스캔 수행
- 이미지:
zot.lumie-infra.com/aquasec/trivy:0.68.2 - 모드: Standalone (독립 실행)
- 스토리지: 5Gi PVC (취약점 DB 캐시)
스캔 기능
취약점 스캔 (Vulnerability Scanning)
컨테이너 이미지의 OS 패키지 및 애플리케이션 의존성 취약점을 탐지합니다.
지원 대상:
- OS 패키지: Alpine, Debian, Ubuntu, RHEL, CentOS
- 언어별 의존성: Java (JAR), Python (pip), Node.js (npm), Go modules
- 애플리케이션: WordPress, Ruby gems, PHP Composer