7.11. roxctl scanner


与 StackRox Scanner 和 Scanner V4 服务相关的命令。

使用方法

$ roxctl scanner [command] [flags]

Expand
表 7.70. 可用命令
命令描述

download-db

下载 StackRox Scanner 和 Scanner V4 的离线漏洞数据库。

generate

生成所需的 YAML 配置文件,以部署 StackRox Scanner 和 Scanner V4。

upload-db

为 StackRox Scanner 和 Scanner V4 上传一个漏洞数据库。

7.11.1. roxctl scanner 命令选项从父命令继承

roxctl scanner 命令支持从父 roxctl 命令继承的以下选项:

Expand
选项描述

--ca string

为安全连接指定自定义 CA 证书文件路径。或者,您可以使用 ROX_CA_CERT_FILE 环境变量指定文件路径。

--direct-grpc

set --direct-grpc 以提高连接性能。或者,通过将 ROX_DIRECT_GRPC_CLIENT 环境变量设置为 true,您可以启用直接 gRPC。默认值为 false

-e,--endpoint 字符串

设置要联系的服务的端点。另外,您可以使用 ROX_ENDPOINT 环境变量设置端点。默认值为 localhost:8443

--force-http1

强制对所有连接使用 HTTP/1。或者,通过将 ROX_CLIENT_FORCE_HTTP1 环境变量设置为 true,您可以强制使用 HTTP/1。默认值为 false

--insecure

启用不安全的连接选项。或者,通过将 ROX_INSECURE_CLIENT 环境变量设置为 true,您可以启用不安全的连接选项。默认值为 false

--insecure-skip-tls-verify

跳过 TLS 证书验证。或者,通过将 ROX_INSECURE_CLIENT_SKIP_TLS_VERIFY 环境变量设置为 true,您可以跳过 TLS 证书验证。默认值为 false

--no-color

禁用颜色输出。或者,通过将 ROX_NO_COLOR 环境变量设置为 true,您可以禁用颜色输出。默认值为 false

-p,--password 字符串

指定基本身份验证的密码。另外,您可以使用 ROX_ADMIN_PASSWORD 环境变量设置密码。

--plaintext

使用未加密的连接。或者,通过将 ROX_PLAINTEXT 环境变量设置为 true,您可以启用未加密的连接。默认值为 false

-S,--server-name 字符串

设置用于 SNI 的 TLS 服务器名称。或者,您可以使用 ROX_SERVER_NAME 环境变量设置服务器名称。

--token-file string

使用指定文件中提供的 API 令牌进行身份验证。另外,您可以使用 ROX_API_TOKEN 环境变量设置令牌。

注意

这些选项适用于 roxctl scanner 命令的所有子命令。

7.11.2. roxctl scanner generate

生成所需的 YAML 配置文件以部署 Scanner。

使用方法

$ roxctl scanner generate [flags]

Expand
表 7.71. 选项
选项描述

--cluster-type 集群类型

指定要运行 Scanner 的集群类型。集群类型包括 k8sopenshift。默认值为 k8s

--enable-pod-security-policies

创建 PodSecurityPolicy 资源。默认值为 true

--Istio-support 字符串

生成支持指定 Istio 版本的部署文件。有效版本包括 1.01.1、 1.21.31.41.51.61.7

--output-dir string

指定 Scanner 捆绑包的输出目录。留空,以使用默认值。

--retry-timeout 持续时间

设置重试 API 请求的超时。值为零表示整个请求持续时间在不重试的情况下等待。默认值为 20s

--scanner-image string

指定要使用的 Scanner 镜像。留空,以使用服务器默认值。

-t,--timeout 持续时间

为代表请求最长持续时间的 API 请求设置超时。默认值为 1m0s

7.11.3. roxctl scanner upload-db

为 Scanner 上传漏洞数据库。

使用方法

$ roxctl scanner upload-db [flags]

Expand
表 7.72. 选项
选项描述

--scanner-db-file string

指定包含转储的 Scanner 定义 DB 的文件。

-t,--timeout 持续时间

为代表请求最长持续时间的 API 请求设置超时。默认值为 10m0s

7.11.4. roxctl scanner download-db

下载 StackRox Scanner 或 Scanner V4 的离线漏洞数据库。

此命令下载特定于版本的离线漏洞捆绑包。系统联系中心以确定未指定的版本。如果通信失败,下载默认为 roxctl 中嵌入的版本。

默认情况下,它将尝试下载确定版本和特定于较少变体的数据库。例如,如果指定了 4.4.1-extra 版本,则会为以下版本变体尝试下载:

  • 4.4.1-extra
  • 4.4.1
  • 4.4

使用方法

$ roxctl scanner download-db [flags]

Expand
表 7.73. 选项
选项描述

--force

如果已存在,则强制覆盖输出文件。默认值为 false

--scanner-db-file string

将漏洞数据库保存到的输出文件。默认值为下载的远程文件的名称和路径。

--skip-central

在检测版本时不要联系 Central。默认值为 false

--skip-variants

不要尝试处理确定版本的变体。默认值为 false

-t,--timeout 持续时间

为代表请求最长持续时间的 API 请求设置超时。默认值为 10m0s

--version string

下载漏洞数据库的特定版本或版本变体。默认情况下会自动检测到版本。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部