
مشغّل أمان أصلي لبيئة Kubernetes يعمل على أتمتة فحص الثغرات الأمنية، وتدقيق الإعدادات، واكتشاف الأسرار، وتحليل RBAC، وإعداد تقارير الامتثال باستخدام Trivy.
يستفيد Trivy Operator من Trivy لفحص مجموعة Kubernetes الخاصة بك باستمرار بحثًا عن المشكلات الأمنية. يتم تلخيص عمليات الفحص في تقارير أمنية كـ [تعريفات الموارد المخصصة] لـ Kubernetes، والتي تصبح قابلة للوصول عبر واجهة برمجة تطبيقات Kubernetes. يقوم المشغّل بذلك من خلال مراقبة Kubernetes بحثًا عن تغييرات الحالة وتشغيل عمليات الفحص الأمني تلقائيًا استجابةً لذلك. على سبيل المثال، يتم بدء فحص الثغرات الأمنية عند إنشاء Pod جديد.
بهذه الطريقة، يمكن للمستخدمين العثور على المخاطر المتعلقة بالموارد المختلفة وعرضها بطريقة أصلية لـ Kubernetes.
يقوم Trivy Operator تلقائيًا بإنشاء وتحديث التقارير الأمنية. يتم إنشاء هذه التقارير استجابةً لأحمال العمل الجديدة والتغييرات الأخرى على مجموعة Kubernetes، مما يؤدي إلى إنشاء التقارير التالية:
يرجى وضع نجمة ⭐ على المستودع إذا كنت تريد منا مواصلة تطوير وتحسين trivy-operator! 😀
يوفر [التوثيق] الرسمي أدلة مفصلة للتثبيت والتكوين واستكشاف الأخطاء وإصلاحها وأدلة البدء السريع.
يمكنك تثبيت Trivy-operator Operator باستخدام [ملفات YAML الثابتة] واتباع دليل البدء لرؤية كيفية إنشاء تقارير تدقيق الثغرات الأمنية والتكوين تلقائيًا.
يمكن تثبيت Trivy Operator بسهولة من خلال مخطط Helm. يمكن تنزيل مخطط Helm من خلال أحد الخيارين التاليين:
أضف مستودع مخططات Aqua:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
قم بتثبيت مخطط Helm:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
قم بتثبيت مخطط Helm:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
سيؤدي هذا إلى تثبيت مخطط Helm الخاص بـ Trivy في مساحة الأسماء trivy-system والبدء في تشغيل عمليات الفحص.
على الرغم من أننا نحاول الحفاظ على توافق الإصدارات الجديدة مع الإصدارات السابقة، إلا أن هذا المشروع لا يزال في مرحلة التطوير، وقد تتغير بعض واجهات برمجة التطبيقات و[تعريفات الموارد المخصصة].
في هذه المرحلة المبكرة، يسعدنا تلقي ملاحظاتك حول المفهوم العام لـ Trivy-Operator. بمرور الوقت، يسعدنا رؤية مساهمات لدمج أدوات أمنية مختلفة حتى يتمكن المستخدمون من الوصول إلى المعلومات الأمنية بطرق قياسية وأصلية لـ Kubernetes.
Trivy-Operator هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على [عملنا ومحفظتنا مفتوحة المصدر].
انضم إلى المجتمع، وتحدث إلينا حول أي موضوع في [مناقشات GitHub] أو Slack.