В чем разница между «тривиальной фс» и «тривиальной конфигурацией»?
Я использую Trivy для сканирования уязвимостей, и у меня возникли проблемы с тем, какие команды использовать.
В чем именно разница в сканировании Trivy для
trivy fs
а также ?
Репозиторий Github звучит примерно одинаково для обеих команд сканирования:
trivy fs: просто укажите каталог для сканирования.
простая конфигурация: просто укажите каталог, содержащий файлы IaC, такие как Terraform и Dockerfile.
Обе команды сканируют Dockerfiles. Делает
trivy config
включать только файлы Terraform или он также сканирует дополнительные уязвимости?