
قائمة مراجعة وأدوات لزيادة أمان Apache Airflow
قائمة مراجعة وأدوات لتعزيز أمان Apache Airflow.
هذا المشروع ليس تابعًا لمؤسسة Apache أو مشروع Airflow، وليس معتمدًا من قبلهما.
الهدف من هذا المشروع هو توفير أدوات لزيادة أمان Apache Airflow. التثبيتات. يوفر هذا المشروع الأدوات التالية:
تستطيع أداة التحليل الثابت فحص ملف إعدادات Airflow بحثًا عن الإعدادات المتعلقة بالأمان. تقوم الأداة بتحويل ملف الإعدادات إلى JSON، ثم تستخدم مخطط JSON لإجراء التحقق.
Python 3 مطلوب، ويمكنك العثور على جميع الوحدات المطلوبة في ملف requirements.txt. تم الاختبار فقط على Python 3.7 ولكن ينبغي أن تعمل على إصدارات 3.x الأخرى. لا توجد خطط لدعم إصدار 2.x في الوقت الحالي.
يمكنك تثبيت هذا عبر PIP كالتالي:
pip install airflowscan
airflowscan
للتحميل والتشغيل يدويًا، قم بما يلي:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
لفحص ملف إعدادات، قم بالأمر التالي:
airflowscan scan some_airflow.cfg
يرجى استخدام متتبع المشكلات في GitHub للإبلاغ عن المشكلات أو اقتراح الميزات: https://github.com/nightwatchcybersecurity/airflowscan
يمكنك أيضًا إرسال بريد إلكتروني إلى research /at/ nightwatchcybersecurity [dot] com