enodia
enodia pyta wdrożone usługi, w jakiej wersji działają, porównuje te wersje z kalendarzami cyklu życia publikowanymi przez producentów i pokazuje, co już nie jest wspierane, czemu kończy się wsparcie i gdzie wersje w obrębie floty się rozjechały. Usługi opisuje się raz — resztą zajmuje się enodia.
Dlaczego enodia
Dział zatytułowany „Dlaczego enodia”Większość narzędzi pokrywa tylko połowę problemu: albo śledzą wydania upstream, albo wiedzą, co zostało wdrożone — rzadko jedno i drugie, a żadne nie zestawia tego z datami cyklu życia producenta.
| Narzędzie | Śledzi wydania upstream | Wie, co zostało wdrożone | Daty cyklu życia |
|---|---|---|---|
eol CLI |
— | — | tak |
| nvchecker | tak | — | — |
| Renovate / Dependabot | tak (zależności) | — | — |
| what’s-up-docker | tak (tylko kontenery) | tylko kontenery | — |
| Uptime Kuma | — | tylko działa/nie działa | — |
| enodia | tak | tak | tak |
Minuta z enodia
Dział zatytułowany „Minuta z enodia”schemaVersion: 1targets: - id: jira-main product: jira address: https://jira.example.com
- id: gitlab-main product: gitlab address: https://gitlab.example.com credentials: gitlab-token
credentials: gitlab-token: kind: token-header header: PRIVATE-TOKEN value: "${GITLAB_TOKEN}"$ enodia checkID PRODUCT PATCH LIFECYCLE BRANCH SEVERITY REASON CVESjira-main jira behind active newer_lts warn - -gitlab-main gitlab behind eol newer fail - -To cała pętla: cel opisuje się raz, uruchamia enodia check i dla
każdego celu otrzymuje trzy niezależne fakty — stan poprawek, stan
cyklu życia oraz informację, czy istnieje nowsza gałąź — a do tego
ważność wyliczoną na podstawie polityki, którą kontroluje użytkownik.
Wystarczy wskazać w bloku cve: eksport BDU FSTEC i/lub NVD, a kolumna
CVES wypełni się znanymi podatnościami każdej dokładnie zainstalowanej
wersji — zobacz Korelacja CVE.
Co dalej
Dział zatytułowany „Co dalej”- Pierwsze kroki — co faktycznie działa już
dziś i pierwszy plik
enodia.yaml. - Koncepcje — dwufazowa architektura, trzy osie werdyktu i powód, dla którego czas jest parametrem, a nie zegarem systemowym.
- Konfiguracja — każde pole, które przyjmują
enodia.yamlicredentials.yaml. - Dokumentacja CLI — każde polecenie, prosto
z
--help. - Korelacja CVE — znane podatności dla każdej zainstalowanej wersji, z eksportów BDU FSTEC i NVD.
- Obsługiwane produkty — wszystkie 90 sond.
Enodia, „ta przy drodze”, to epitet Hekate: niosącej pochodnię strażniczki rozstajów. Pasuje do czegoś, co oświetla to, co niszczeje, i stoi tam, gdzie wybiera się kierunek aktualizacji.