镜像漏洞扫描工具:Trivy
Trivy常用方法容器镜像扫描打印指定(高危、严重)漏洞信息JSON格式输出并保存到文件Trivy常用方法
容器镜像扫描
# 扫描容器镜像trivy image nginx# 容器镜像tar包扫描trivy image -i nginx.tar
打印指定(高危、严重)漏洞信息
# 打印高危漏洞trivy images HIGH nginx# 打印高危严重漏洞trivy image -s HIGH, CRITICAL nginx
JSON格式输出并保存到文件
trivy image -f json -o /root/output.json nginx