
Kubernetes-nativer Sicherheits-Operator, der Schwachstellenscans, Konfigurationsaudits, Secret-Erkennung, RBAC-Analyse und Compliance-Berichterstellung mit Trivy automatisiert.
Der Trivy Operator nutzt Trivy, um Ihren Kubernetes-Cluster kontinuierlich auf Sicherheitsprobleme zu scannen. Die Scans werden in Sicherheitsberichten als Kubernetes Custom Resource Definitions zusammengefasst, die über die Kubernetes-API zugänglich sind. Der Operator überwacht Kubernetes auf Zustandsänderungen und löst automatisch Sicherheitsscans als Reaktion darauf aus. Beispielsweise wird ein Schwachstellen-Scan initiiert, wenn ein neuer Pod erstellt wird.
Auf diese Weise können Benutzer die Risiken, die sich auf verschiedene Ressourcen beziehen, auf eine Kubernetes-native Weise finden und anzeigen.
Der Trivy Operator generiert und aktualisiert automatisch Sicherheitsberichte. Diese Berichte werden als Reaktion auf neue Workloads und andere Änderungen in einem Kubernetes-Cluster generiert und erzeugen die folgenden Berichte:
Bitte star ⭐ das Repository, wenn Sie möchten, dass wir die Entwicklung und Verbesserung von trivy-operator fortsetzen! 😀
Die offizielle [Dokumentation] enthält detaillierte Anleitungen zu Installation, Konfiguration, Fehlerbehebung und Schnellstart.
Sie können den Trivy-Operator mit [Statischen YAML-Manifesten] installieren und dem Erste-Schritte-Leitfaden folgen, um zu sehen, wie Schwachstellen- und Konfigurationsaudit-Berichte automatisch generiert werden.
Der Trivy Operator kann einfach über das Helm Chart installiert werden. Das Helm Chart kann über eine der beiden folgenden Optionen heruntergeladen werden:
Fügen Sie das Aqua-Chart-Repository hinzu:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Installieren Sie das Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Installieren Sie das Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Dadurch wird das Trivy Helm Chart im Namespace trivy-system installiert und die Scans werden gestartet.
Obwohl wir versuchen, neue Releases abwärtskompatibel zu früheren Versionen zu halten, befindet sich dieses Projekt noch in der Inkubationsphase, und einige APIs und Custom Resource Definitions können sich ändern.
In dieser frühen Phase freuen wir uns über Ihr Feedback zum Gesamtkonzept von Trivy-Operator. Im Laufe der Zeit würden wir gerne Beiträge sehen, die verschiedene Sicherheitstools integrieren, damit Benutzer auf Sicherheitsinformationen auf standardisierte, Kubernetes-native Weise zugreifen können.
Trivy-Operator ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie mehr über unsere [Open-Source-Arbeit und unser Portfolio].
Treten Sie der Community bei und sprechen Sie mit uns über alle Angelegenheiten in GitHub Discussions oder Slack.