Instalar groot

Recomendado: execute o script instalador e verifique com groot -v (atualmente v1.0.4).

Unix (macOS, Linux, WSL)

curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Inspecione antes de executar: curl -fsSL … -o install.sh && less install.sh


Outros métodos de instalação


Fluxo de incidente (1.0)

Defina config_version: 1 em configs novas; valide antes do primeiro run agendado; use --summary no collect; inspect offline. Ver SPECIFICATIONS.md.

Fluxo de resposta a incidentes Kubernetes com GROOT: validate, collect, inspect e partilha de um arquivo
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz

Homebrew 6+ (confiança de taps)

Homebrew 6 exige confiança em taps de terceiros. brew install --cask hrodrig/groot/groot (nome completo) confia só neste cask. Avisos “Skipping … because it is not trusted” de outros taps no auto-update não bloqueiam o groot.

Instalação mais silenciosa: HOMEBREW_NO_AUTO_UPDATE=1 brew install --cask hrodrig/groot/groot. Não use HOMEBREW_NO_REQUIRE_TAP_TRUST=1 (não recomendado; será removido). Ver docs.brew.sh/Tap-Trust.


Primeira execução no macOS (Gatekeeper)

Binários CLI não assinados podem mostrar « A Apple não conseguiu verificar… » na primeira execução do groot ou kubectl groot. É quarentena de download, não malware. Remova uma vez em cada binário que usar:

xattr -dr com.apple.quarantine "$(command -v groot)"
xattr -dr com.apple.quarantine "$(command -v kubectl-groot)"

Ou Ajustes do sistema → Privacidade e segurança → Abrir mesmo assim. Casks Homebrew atualizados removem a quarentena na instalação.


Primeiros passos

$ groot --print-sample-config > groot.yml  # adjust
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz

Aponte o groot ao kubeconfig, execute groot collect e anexe o tarball. Ver SPECIFICATIONS.md.