La nueva y mejorada CLI de Snyk Container
29 de octubre de 2020
0 minutos de lecturaCada vez más personas usan contenedores para empaquetar sus aplicaciones, por lo que es cada vez más importante identificar las vulnerabilidades antes de ponerlas en producción.
Desde hace más de un año, Snyk permite analizar tus imágenes de Docker con nuestra CLI. Con la versión más reciente, mejoramos la experiencia de uso para quienes trabajan con contenedores y agregamos funciones útiles para usuarios avanzados.
Un nuevo subcomando para contenedores
Actualmente, puedes analizar imágenes de contenedores con la opción --docker en snyk test o snyk monitor. Esto funciona muy bien para muchos usuarios y no vamos a cambiar ese comportamiento. Sin embargo, también tiene algunas desventajas, sobre todo al consultar la ayuda en línea.
Si solo te interesa analizar tus imágenes de contenedores, tienes que revisar muchas opciones para determinar cuáles se aplican. Por eso, incorporamos un nuevo subcomando a snyk. Ahora puedes analizar tus imágenes de contenedores en busca de vulnerabilidades con:
Si quieres enviar esa información a Snyk para que podamos mostrarla y avisarte si se encuentran nuevas vulnerabilidades, también está disponible el comando monitor.
Snyk facilita el análisis de tus imágenes, estén donde estén. Si la imagen solo está en tu daemon local de Docker, la analizaremos allí. Si está disponible en un registro remoto, la descargaremos y la analizaremos. ¿No tienes Docker instalado en la máquina donde haces el análisis? No hay problema. Hay muchos flujos de trabajo distintos para los contenedores, y Snyk facilita el análisis de tus imágenes, sea cual sea tu forma de trabajar.
Lo reiteramos: la opción anterior --docker seguirá disponible y funcionará como alias del nuevo comando, incluida la nueva funcionalidad. Nos tomamos muy en serio la compatibilidad con versiones anteriores y no queremos interrumpir ninguna automatización que tengas con nuestras herramientas de CLI.
Ayuda específica para contenedores
Con el nuevo subcomando container, la CLI incluye información de ayuda específica para Snyk Container. Así puedes ver fácilmente cómo usar la CLI: desde especificar un Dockerfile utilizado para crear la imagen hasta excluir las vulnerabilidades detectadas en la imagen base o informar solo sobre vulnerabilidades de alta gravedad.
Nuevas funcionalidades
El nuevo subcomando snyk container también incluye algunas funciones nuevas para usuarios avanzados.
Si trabajas directamente con archivos de contenedores, en lugar de imágenes, ahora puedes analizarlos con Snyk para detectar vulnerabilidades.
Por ejemplo, puedes guardar un archivo desde Docker y analizar el archivo resultante de esta manera:
Si trabajas directamente con imágenes OCI estándar (Open Container Initiative), también puedes analizarlas.
Por último, Snyk ahora permite analizar imágenes Distroless. Distroless es un proyecto interesante de Google que produce imágenes base de contenedores basadas en paquetes de Debian, pero sin shell ni administrador de paquetes instalado, para mejorar la seguridad. Así que ahora puedes analizar con Snyk las imágenes base Distroless o las imágenes que hayas creado con ellas, como de costumbre.
Próximos pasos
Siempre trabajamos para mejorar la experiencia de uso de Snyk, ya sea en nuestra herramienta de CLI, el servicio de Snyk, nuestra API o nuestras distintas integraciones con herramientas para desarrolladores. El nuevo comando snyk container debería facilitar el uso de Snyk cuando te enfocas en los contenedores, y pronto incorporaremos más funciones útiles e interesantes a esta interfaz.
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.
