
Checkliste und Werkzeuge zur Erhöhung der Sicherheit von Apache Airflow
Checkliste und Werkzeuge zur Erhöhung der Sicherheit von Apache Airflow.
Dieses Projekt ist NICHT mit der Apache Foundation oder dem Airflow-Projekt verbunden und wird von diesen nicht unterstützt.
Der Zweck dieses Projekts ist es, Werkzeuge zur Erhöhung der Sicherheit von Apache Airflow Installationen bereitzustellen. Dieses Projekt bietet die folgenden Werkzeuge:
Das statische Analysetool kann eine Airflow-Konfigurationsdatei auf sicherheitsrelevante Einstellungen überprüfen. Das Tool wandelt die Konfigurationsdatei in JSON um und verwendet dann ein JSON-Schema zur Validierung.
Python 3 wird benötigt, und alle erforderlichen Module finden Sie in der requirements.txt-Datei. Nur unter Python 3.7 getestet, sollte aber auch mit anderen 3.x-Versionen funktionieren. Derzeit sind keine Pläne für die Unterstützung von 2.x vorgesehen.
Sie können dies wie folgt über PIP installieren:
pip install airflowscan
airflowscan
Zum manuellen Herunterladen und Ausführen gehen Sie wie folgt vor:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Um eine Konfigurationsdatei zu scannen, führen Sie den folgenden Befehl aus:
airflowscan scan some_airflow.cfg
Bitte nutzen Sie den GitHub Issue Tracker, um Probleme zu melden oder Funktionen vorzuschlagen: https://github.com/nightwatchcybersecurity/airflowscan
Sie können auch eine E-Mail an research /at/ nightwatchcybersecurity [dot] com senden.