
Ersetzt durch https://github.com/aquasecurity/trivy-operator
Wir haben unsere Pläne angekündigt, Starboard einzustellen und in Trivy zu integrieren.
Die Starboard CLI wurde als Befehl trivy kubernetes wieder eingeführt und der starboard-operator mit Fokus auf Trivy-Fähigkeiten ist als Trivy-Operator verfügbar.
Wir werden keine neuen Funktionen/Pull-Requests/Issues mehr annehmen. wir ermutigen Sie, zu Trivy-Operator und Trivy CLI beizutragen und die Zukunft von Trivy Kubernetes mitzugestalten.
Weitere Informationen und Diskussionen
Schauen Sie sich das Neueste an: What's next for Trivy Q&A

Kubernetes-natives Sicherheits-Toolkit.
Es gibt viele Sicherheitstools in der Cloud-Native-Welt, entwickelt von Aqua und anderen, um Benutzer über Sicherheitsprobleme in Kubernetes-Workloads und -Infrastrukturkomponenten zu identifizieren und zu informieren. So leistungsfähig und nützlich sie auch sein mögen, sie existieren oft neben Kubernetes, wobei jedes neue Produkt vom Benutzer verlangt, eine separate Reihe von Befehlen und Installationsschritten zu erlernen, um sie zu bedienen und kritische Sicherheitsinformationen zu finden.
Starboard versucht, heterogene Sicherheitstools zu integrieren, indem es deren Ausgaben in Kubernetes-CRDs (Custom Resource Definitions) einbindet und von dort aus Sicherheitsberichte über die Kubernetes-API zugänglich macht. Auf diese Weise können Benutzer die Risiken, die sich auf verschiedene Ressourcen beziehen, auf eine Weise finden und anzeigen, die wir als Kubernetes-nativ bezeichnen.
Starboard bietet:
Starboard kann verwendet werden:
Als Kubernetes operator, um Sicherheitsberichte automatisch als Reaktion auf Workload- und andere Änderungen in einem Kubernetes-Cluster zu aktualisieren – z. B. das Initiieren eines Schwachstellen-Scans, wenn ein neuer Pod gestartet wird, oder das Ausführen von CIS-Benchmarks, wenn ein neuer Knoten hinzugefügt wird.
Als Befehl, sodass Sie Scans auslösen und die Risiken auf kubectl-kompatible Weise oder als Teil Ihrer CI/CD-Pipeline anzeigen können.

Obwohl wir versuchen, neue Releases abwärtskompatibel zu früheren Versionen zu halten, befindet sich dieses Projekt noch in der Inkubationsphase, und einige APIs und Custom Resource Definitions können sich ändern.
Die offizielle Documentation bietet detaillierte Anleitungen zur Installation, Konfiguration, Fehlerbehebung und Schnellstart.
Erfahren Sie, wie Sie den Starboard-Befehl From the Binary Releases installieren, und folgen Sie der Getting Started-Anleitung, um Ihre ersten Schwachstellen- und Konfigurationsprüfberichte zu erstellen.
Sie können den Starboard-Operator mit Static YAML Manifests installieren und der Getting Started-Anleitung folgen, um zu sehen, wie Schwachstellen- und Konfigurationsprüfberichte automatisch generiert werden.
Lesen Sie mehr über die Motivationen für das Projekt im Blog Starboard: The Kubernetes-Native Toolkit for Unifying Security.
In dieser frühen Phase freuen wir uns über Ihr Feedback zum Gesamtkonzept von Starboard. Im Laufe der Zeit würden wir uns über Beiträge freuen, die verschiedene Sicherheitstools integrieren, sodass Benutzer auf Sicherheitsinformationen in standardisierten, Kubernetes-nativen Weisen zugreifen können.
Starboard ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie mehr über unsere Open Source Work and Portfolio.
Treten Sie der Community bei und sprechen Sie mit uns über alles in GitHub Discussions oder Slack.