Seguridad de aplicaciones en Prisma Cloud: Checkov sale con el código de estado 1

Seguridad de aplicaciones en Prisma Cloud: Checkov sale con el código de estado 1

2827
Created On 10/08/23 13:51 PM - Last Modified 02/20/25 01:29 AM


Question


¿Por qué Checkov sale con el código de estado 1?

Command did not exit successfully bridgecrew -d $CODEBUILD_SRC_DIR -o json --soft-fail-on LOW,INFORMATIONAL,MEDIUM,HIGH exit status 1
Phase complete: POST_BUILD State: FAILED
Phase context status code: COMMAND_EXECUTION_ERROR Message: Error while executing command: bridgecrew -d $CODEBUILD_SRC_DIR -o json --soft-fail-on LOW,INFORMATIONAL,MEDIUM,HIGH. Reason: exit status 1




Environment


  • Prisma Cloud Enterprise
  • Chejov
  • Código de construcción de AWS


Answer


Checkov sale con el código de estado 1 por diseño en caso de que encuentre configuraciones incorrectas.
Sin una clave API ni niveles de gravedad en los hallazgos, el indicador --soft-fail funciona. El indicador --soft-fail-on con niveles de gravedad solo funcionará con una clave API.
Si usa la clave API, es posible que desee utilizar soft-fail-on o hard-fail-on para ajustar exactamente qué casos hacen que el escaneo de Checkov devuelva un resultado de aprobado o reprobado, como se detalla en este enlace aquí.



Additional Information


La clave bc-api-key es su:

<PRISMA_ACCESS_KEY>::<PRISMA_SECRET_KEY>


Para generar una nueva clave, vaya a Configuración > Control de acceso > Teclas de acceso > Agregar nueva clave de acceso y utilice los valores.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g2MMCAY&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language