Перейти до вмісту

enodia

enodia запитує у Ваших розгорнутих сервісів, яка версія в них працює, звіряє ці версії з календарями життєвого циклу вендорів і повідомляє, що вже мертве, що доживає своє і де Ваш парк серверів розійшовся у версіях. Ви описуєте свої сервіси один раз — решту enodia бере на себе.

Більшість інструментів покривають лише половину проблеми: вони або відстежують upstream-релізи, або знають, що у Вас розгорнуто, — рідко і те, і те, і жоден не зіставляє це з датами життєвого циклу вендорів.

Інструмент Відстежує upstream-релізи Знає, що розгорнуто Дати життєвого циклу
eol CLI так
nvchecker так
Renovate / Dependabot так (залежності)
what’s-up-docker так (лише контейнери) лише контейнери
Uptime Kuma лише up/down
enodia так так так
enodia.yaml
schemaVersion: 1
targets:
- id: jira-main
product: jira
address: https://jira.example.com
- id: gitlab-main
product: gitlab
address: https://gitlab.example.com
credentials: gitlab-token
credentials:
gitlab-token:
kind: token-header
header: PRIVATE-TOKEN
value: "${GITLAB_TOKEN}"
Terminal window
$ enodia check
ID PRODUCT PATCH LIFECYCLE BRANCH SEVERITY REASON CVES
jira-main jira behind active newer_lts warn - -
gitlab-main gitlab behind eol newer fail - -

Ось і весь цикл: один раз описати ціль, запустити enodia check і отримати три незалежні факти для кожної цілі — статус патча, статус життєвого циклу та чи існує новіша гілка, — а також критичність, обчислену за політикою, яку контролюєте Ви. Направте блок cve: на вивантаження БДУ ФСТЕК та/або NVD, і стовпець CVES заповниться відомими вразливостями кожної точної встановленої версії — див. Зіставлення з CVE.

Енодія, «та, що при дорозі», — епітет Гекати: смолоскипоносиці, охоронниці перехресть. Влучно для того, що освітлює все, що занепадає, і стоїть там, де Ви обираєте, яким шляхом оновлюватися.