groot installieren

Empfohlen: Installer-Skript ausführen, dann mit groot -v prüfen (aktuell v1.0.4).

Unix (macOS, Linux, WSL)

curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Vor dem Ausführen prüfen: curl -fsSL … -o install.sh && less install.sh


Weitere Installationsmethoden


Incident-Workflow (1.0)

config_version: 1 in neuen Configs setzen; vor dem ersten geplanten Lauf validieren; --summary bei collect nutzen; Archive offline inspizieren. Siehe SPECIFICATIONS.md.

Kubernetes-Incident-Response-Workflow mit GROOT: validate, collect, inspect und ein Archiv teilen
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz

Homebrew 6+ (Tap-Trust)

Homebrew 6 verlangt Vertrauen für Drittanbieter-Taps. brew install --cask hrodrig/groot/groot (vollqualifiziert) vertraut nur diesem Cask. Warnungen „Skipping … because it is not trusted“ zu anderen Taps beim Auto-Update blockieren groot nicht.

Ruhigerer Einmal-Lauf: HOMEBREW_NO_AUTO_UPDATE=1 brew install --cask hrodrig/groot/groot. Nicht HOMEBREW_NO_REQUIRE_TAP_TRUST=1 setzen (nicht empfohlen; wird entfernt). Siehe docs.brew.sh/Tap-Trust.


Erster Start unter macOS (Gatekeeper)

Nicht signierte CLI-Binaries können beim ersten groot- oder kubectl groot-Lauf „Apple konnte nicht verifizieren…“ anzeigen. Das ist Download-Quarantäne, kein Malware. Einmal für jedes verwendete Binary entfernen:

xattr -dr com.apple.quarantine "$(command -v groot)"
xattr -dr com.apple.quarantine "$(command -v kubectl-groot)"

Oder Systemeinstellungen → Datenschutz & Sicherheit → Trotzdem öffnen. Aktualisierte Homebrew-Casks entfernen die Quarantäne bei der Installation.


Erste Schritte

$ groot --print-sample-config > groot.yml  # adjust
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz

groot auf kubeconfig zeigen, groot collect ausführen und Tarball anhängen. Siehe SPECIFICATIONS.md.