enodia
enodia întreabă serviciile dumneavoastră implementate ce versiune rulează, verifică aceste versiuni în raport cu calendarele de ciclu de viață ale producătorilor și vă spune ce a ajuns deja la final, ce este pe cale să ajungă și unde flota dumneavoastră s-a dezaliniat. Descrieți serviciile o singură dată — enodia se ocupă de rest.
De ce enodia
Secțiune intitulată „De ce enodia”Majoritatea instrumentelor acoperă doar o jumătate a problemei: fie urmăresc lansările din amonte, fie știu ce ați implementat — rareori ambele, și niciunul nu le corelează cu datele ciclului de viață ale producătorilor.
| Instrument | Urmărește lansările din amonte | Știe ce ați implementat | Date ale ciclului de viață |
|---|---|---|---|
eol CLI |
— | — | da |
| nvchecker | da | — | — |
| Renovate / Dependabot | da (dependențe) | — | — |
| what’s-up-docker | da (doar containere) | doar containere | — |
| Uptime Kuma | — | doar up/down | — |
| enodia | da | da | da |
Un minut de enodia
Secțiune intitulată „Un minut de enodia”schemaVersion: 1targets: - id: jira-main product: jira address: https://jira.example.com
- id: gitlab-main product: gitlab address: https://gitlab.example.com credentials: gitlab-token
credentials: gitlab-token: kind: token-header header: PRIVATE-TOKEN value: "${GITLAB_TOKEN}"$ enodia checkID PRODUCT PATCH LIFECYCLE BRANCH SEVERITY REASON CVESjira-main jira behind active newer_lts warn - -gitlab-main gitlab behind eol newer fail - -Acesta este întregul ciclu: descrieți o țintă o singură dată, rulați
enodia check și primiți înapoi trei fapte independente pentru fiecare
țintă — starea patch-ului, starea ciclului de viață și dacă există o
ramură mai nouă — plus o severitate calculată pe baza unei politici pe
care o controlați dumneavoastră. Direcționați un bloc cve: către un
export BDU FSTEC și/sau NVD, iar coloana CVES se completează cu
vulnerabilitățile cunoscute ale fiecărei versiuni instalate exacte —
consultați Corelare CVE.
Ce urmează
Secțiune intitulată „Ce urmează”- Primii pași — ce funcționează efectiv astăzi
și primul dumneavoastră
enodia.yaml. - Concepte — designul în două faze, cele trei axe ale verdictului și de ce timpul este un parametru, nu ceasul sistemului.
- Configurare — fiecare câmp acceptat de
enodia.yamlșicredentials.yaml. - Referință CLI — fiecare comandă, direct din
--help. - Corelare CVE — vulnerabilitățile cunoscute pentru fiecare versiune instalată, din exporturile BDU FSTEC și NVD.
- Produse acceptate — toate cele 90 de sonde.
Enodia, „cea de la marginea drumului”, este un epitet al lui Hecate: purtătoare de torță, păzitoare a răscrucilor. Potrivit pentru ceva ce luminează ceea ce se degradează și stă acolo unde alegeți în ce direcție să faceți upgrade.