Посмотреть отчеты об уязвимостях
Статья создана
Обновлена 23 сентября 2026 г.
Trivy Operator сканирует образы пользовательских приложений и сохраняет
результаты в ресурсах VulnerabilityReport.
Важно
Отчеты носят информационный характер. Наличие критических или серьезных
уязвимостей не блокирует создание, запуск и перезапуск подов.
Через CLI
-
Получите список отчетов во всех пространствах имен:
kubectl get vulnerabilityreports.aquasecurity.github.io --all-namespaces -
Посмотрите нужный отчет:
kubectl get vulnerabilityreport <имя_отчета> \ --namespace <пространство_имен> \ --output yamlОсновные поля:
report.registry.server— реестр проверенного образа;report.artifact— репозиторий, digest, tag и MIME type проверенного образа;report.scanner— версия Trivy, создавшая отчет;report.summary— количество находок по уровням серьезности;report.vulnerabilities— идентификатор уязвимости, установленная и
исправленная версии пакета, оценка и ссылка на описание.
-
При необходимости получите стандартные отчеты Policy Manager, созданные
адаптером дляVulnerabilityReportс находками:kubectl get policyreports.wgpolicyk8s.io --all-namespaces \ --selector trivy-operator.source=VulnerabilityReport
Через консоль управления
Критические и серьезные находки отображаются вместе с другими отчетами Policy
Manager. Название CVE показывается как текст: оно не является политикой Kyverno,
и для такой строки нельзя создать ClusterPolicyMute.
Если отчет не появился
Проверьте следующее:
PolicyManagerConfig.spec.enabledи
PolicyManagerConfig.spec.settings.trivy.enabledне равныfalse;- пространство имен не входит в список исключений;
- исходная нагрузка может загрузить образ с указанными
ServiceAccountи
imagePullSecrets; - завершилось задание сканирования в пространстве имен
stackland-policy-manager; - scanner image и Trivy Server успешно получили входящие в поставку Java DB и
основную vulnerability DB или настроены оба параметра соответствующего
внешнего зеркала.