Kaspersky Security для контейнеров
Запуск вне процесса CI/CD
Запуск вне процесса CI/CD
В случае ограниченных ресурсов, вы можете запускать сканер Kaspersky Security для контейнеров отдельно от вычислительных узлов процесса CI/CD. Например, на Docker-узле с помощью команды docker run
или в виде объекта Job в кластере Kubernetes.
Для максимальной экономии ресурсов мы рекомендуем использовать образ scanner:2.0.0-lite, так как он не содержит баз уязвимостей и отправляет сформированный по результатам проверки целевого образа SBOM-файл на анализ в решение с помощью API.
Для запуска сканера Kaspersky Security для контейнеров вне процесса CI/CD необходимо указать следующие обязательные параметры:
API_TOKEN: <
значение токена API
>
– токен пользователя Kaspersky Security для контейнеров для аутентификации в API-интерфейсе решения.API_BASE_URL: <
веб-адрес
>
– ссылка для доступа к API-интерфейсу Kaspersky Security для контейнеров. Доступ может осуществляться по протоколам HTTP и HTTPS, в зависимости от настроек окружения развернутого решения.API_CA_CERT: <
сертификат в формате PEM
>
– переменная для проверки сертификата API-интерфейса решения.SKIP_API_SERVER_VALIDATION=true
– переменная, которую при необходимости можно указать для пропуска проверки сертификата API-интерфейса Kaspersky Security для контейнеров.
Вы также можете указать дополнительные параметры для работы сканера:
COMPANY_EXT_REGISTRY_USERNAME: <
имя пользователя реестра
>
– имя пользователя реестра, где хранится образ для проверки сканером.COMPANY_EXT_REGISTRY_PASSWORD: <
пароль пользователя реестра
>
– пароль пользователя реестра, где хранится образ для проверки сканером.BUILD_NUMBER: <
идентификатор номера сборк
и>
– идентификатор, который используется для отслеживания номера сборки в интерфейсе решения. Kaspersky Security для контейнеров отображает номер в результатах проверки в процессе CI\CD.BUILD_PIPELINE: <
идентификатор номера пайплайна
>
– идентификатор, который используется для отслеживания номера пайплайна в интерфейсе решения. Kaspersky Security для контейнеров отображает номер в результатах проверки в процессе CI\CD.HTTP_PROXY: <
прокси-сервер для запросов по протоколу HTTP
>
– переменная, которая указывает на использование HTTP-прокси сервера, когда вам требуется доступ к внешним ресурсам.HTTPS_PROXY: <
прокси-сервер для запросов по протоколу HTTPS
>
– переменная, которая указывает на использование HTTPS- прокси когда вам требуется доступ к внешним ресурсам.NO_PROXY: <
домены или соответствующие им маски для исключения из проксирования
>
– переменная, которая указывает на доступные локально ресурсы, если используется прокси-сервер.
Идентификатор статьи: 301504, Последнее изменение: 6 июн. 2025 г.