groot installieren
Empfohlen: Installer-Skript ausführen, dann mit groot -v prüfen (aktuell v1.0.4).
Unix (macOS, Linux, WSL)
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh
Vor dem Ausführen prüfen: curl -fsSL … -o install.sh && less install.sh
Weitere Installationsmethoden
| Homebrew | brew install --cask hrodrig/groot/groot |
| Go install | go install github.com/hrodrig/groot/cmd/groot@latest |
| Docker | docker pull ghcr.io/hrodrig/groot:1.0.4 |
| GitHub Releases | .deb, .rpm, .tar.gz |
| kubectl-Plugin | kubectl groot validate --config groot.yml |
Incident-Workflow (1.0)
config_version: 1 in neuen Configs setzen; vor dem ersten geplanten Lauf validieren; --summary bei collect nutzen; Archive offline inspizieren. Siehe SPECIFICATIONS.md.
$ groot validate --config groot.yml $ groot collect --config groot.yml --summary $ groot inspect ./groot-*.tar.gz
Homebrew 6+ (Tap-Trust)
Homebrew 6 verlangt Vertrauen für Drittanbieter-Taps. brew install --cask hrodrig/groot/groot (vollqualifiziert) vertraut nur diesem Cask. Warnungen „Skipping … because it is not trusted“ zu anderen Taps beim Auto-Update blockieren groot nicht.
Ruhigerer Einmal-Lauf: HOMEBREW_NO_AUTO_UPDATE=1 brew install --cask hrodrig/groot/groot. Nicht HOMEBREW_NO_REQUIRE_TAP_TRUST=1 setzen (nicht empfohlen; wird entfernt). Siehe docs.brew.sh/Tap-Trust.
Erster Start unter macOS (Gatekeeper)
Nicht signierte CLI-Binaries können beim ersten groot- oder kubectl groot-Lauf „Apple konnte nicht verifizieren…“ anzeigen. Das ist Download-Quarantäne, kein Malware. Einmal für jedes verwendete Binary entfernen:
xattr -dr com.apple.quarantine "$(command -v groot)"
xattr -dr com.apple.quarantine "$(command -v kubectl-groot)"
Oder Systemeinstellungen → Datenschutz & Sicherheit → Trotzdem öffnen. Aktualisierte Homebrew-Casks entfernen die Quarantäne bei der Installation.
Erste Schritte
$ groot --print-sample-config > groot.yml # adjust $ groot validate --config groot.yml $ groot collect --config groot.yml --summary $ groot inspect ./groot-*.tar.gz
groot auf kubeconfig zeigen, groot collect ausführen und Tarball anhängen. Siehe SPECIFICATIONS.md.