$ roxctl scanner [command] [flags]
与 StackRox Scanner 和 Scanner V4 服务相关的命令。
$ roxctl scanner [command] [flags]
命令 | 描述 |
---|---|
|
下载 StackRox Scanner 和 Scanner V4 的离线漏洞数据库。 |
|
生成部署 StackRox Scanner 和 Scanner V4 所需的 YAML 配置文件。 |
|
上传 StackRox Scanner 和 Scanner V4 的漏洞数据库。 |
roxctl scanner
命令支持从父 roxctl
命令继承的以下选项
选项 | 描述 |
---|---|
|
指定用于安全连接的自定义 CA 证书文件路径。或者,您可以使用 |
|
设置 |
|
设置要联系的服务端点。或者,您可以使用 |
|
强制所有连接都使用HTTP/1。或者,通过将 |
|
启用不安全连接选项。或者,通过将 |
|
跳过TLS证书验证。或者,通过将 |
|
禁用彩色输出。或者,通过将 |
|
指定基本身份验证的密码。或者,您可以使用 |
|
使用未加密的连接。或者,通过将 |
|
设置用于SNI的TLS服务器名称。或者,您可以使用 |
|
使用指定文件中提供的API令牌进行身份验证。或者,您可以使用 |
这些选项适用于 |
生成部署Scanner所需的YAML配置文件。
$ roxctl scanner generate [flags]
选项 | 描述 |
---|---|
|
指定要在其上运行Scanner的集群类型。集群类型包括 |
|
创建 |
|
生成支持指定Istio版本的部署文件。有效版本包括 |
|
指定Scanner包的输出目录。留空使用默认值。 |
|
设置API请求重试之前的超时时间。值为零表示等待整个请求持续时间而无需重试。默认值为 |
|
指定要使用的Scanner镜像。留空使用服务器默认值。 |
|
设置API请求的超时时间,表示请求的最长持续时间。默认值为 |
上传Scanner的漏洞数据库。
$ roxctl scanner upload-db [flags]
选项 | 描述 |
---|---|
|
指定包含转储的Scanner定义数据库的文件。 |
|
设置API请求的超时时间,表示请求的最长持续时间。默认值为 |
下载StackRox Scanner或Scanner V4的离线漏洞数据库。
此命令下载特定版本的离线漏洞包。如果未指定版本,系统将联系Central以确定版本。如果通信失败,下载将默认为嵌入在roxctl
中的版本。
默认情况下,它将尝试下载确定版本的数据库和不太具体的变体。例如,如果指定版本4.4.1-extra
,则将尝试下载以下版本变体:
4.4.1-extra
4.4.1
4.4
$ roxctl scanner download-db [flags]
选项 | 描述 |
---|---|
|
如果输出文件已存在,则强制覆盖。默认值为 |
|
保存漏洞数据库的输出文件。默认值为下载的远程文件的名称和路径。 |
|
检测版本时不联系Central。默认值为 |
|
不尝试处理确定版本的变体。默认值为 |
|
设置API请求的超时时间,表示请求的最长持续时间。默认值为 |
|
下载漏洞数据库的特定版本或版本变体。默认情况下,版本会自动检测。 |