可以使用trivy扫描helm中的template来发现合规问题,因为trivy会将helm中的各种标识使用value代替,而单个扫描yaml则不可以,说明trivy扫描helm有优势的
可以参考
Trivy config scan for helm files · Issue #1757 · aquasecurity/trivy (github.com)
总结一下也就是,最后发现trivy config为新功能,对其增加了支持
可以使用trivy扫描helm中的template来发现合规问题,因为trivy会将helm中的各种标识使用value代替,而单个扫描yaml则不可以,说明trivy扫描helm有优势的
可以参考
Trivy config scan for helm files · Issue #1757 · aquasecurity/trivy (github.com)
总结一下也就是,最后发现trivy config为新功能,对其增加了支持