mirror of
https://github.com/tldr-pages/tldr.git
synced 2025-04-29 23:24:55 +02:00
18 lines
616 B
Markdown
18 lines
616 B
Markdown
![]() |
# checkov
|
||
|
|
||
|
> Checkov는 IaC(Infrastructure as Code)를 위한 정적 코드 분석 도구.
|
||
|
> 이미지 및 오픈소스 패키지를 위한 SCA(소프트웨어 구성 분석) 도구.
|
||
|
> 더 많은 정보: <https://www.checkov.io/1.Welcome/Quick%20Start.html>.
|
||
|
|
||
|
- IaC(Terraform, Cloudformation, ARM, Ansible, Bicep, Dockerfile 등)가 포함된 디렉터리를 스캔:
|
||
|
|
||
|
`checkov --directory {{경로/대상/디렉터리}}`
|
||
|
|
||
|
- 출력에서 코드 블록을 생략하고 IaC 파일을 스캔:
|
||
|
|
||
|
`checkov --compact --file {{경로/대상/파일}}`
|
||
|
|
||
|
- 모든 IaC 유형에 대한 모든 검사를 나열:
|
||
|
|
||
|
`checkov --list`
|