
🦉🔎 Ein einfaches Tool zur Überprüfung Ihrer AWS/GCP-Infrastruktur auf Fehlkonfigurationen oder potenzielle Sicherheitsprobleme mit Plugin-Integration.
Noch eine Test- & Prüflösung
Das Ziel von YATAS ist es, Ihnen zu helfen, eine sichere AWS-Umgebung ohne großen Aufwand zu erstellen. Es prüft nicht alle Best Practices, sondern nur die, die basierend auf meiner Erfahrung für Sie wichtig sind. Bitte zögern Sie nicht, mir mitzuteilen, wenn Sie etwas finden, das nicht abgedeckt ist.
YATAS ist ein einfaches und benutzerfreundliches Tool, um Ihre Infrastruktur auf Fehlkonfigurationen oder potenzielle Sicherheitsprobleme zu überprüfen.
| Keine Details | Details |
|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Passen Sie die .yatas.yml nach Ihren Bedürfnissen an.
yatas --install
Installiert die benötigten Plugins.
yatas -h
Flags:
--details: Zeigt Details der gefundenen Probleme an.--compare: Vergleicht die Ergebnisse des vorherigen Durchlaufs mit dem aktuellen und zeigt die Unterschiede an.--ci: Exit-Code 1, wenn Probleme gefunden wurden, sonst 0.--resume: Zeigt nur die Anzahl der bestandenen und fehlgeschlagenen Tests.--time: Zeigt die Zeit, die jeder Test benötigt hat, um Engpässe zu identifizieren.--init: Erstellt eine .yatas.yml-Datei im aktuellen Verzeichnis.--install: Installiert die benötigten Plugins.--only-failure: Zeigt nur die fehlgeschlagenen Tests an.--hds: Führt nur die HDS-Prüfungen aus.Check-Plugins
Reporting-Plugins
| Plugins | Beschreibung |
|---|---|
| Markdown Reports | Erstellt einen Markdown-Bericht |
| Notion Reports | Erstellt einen Notion-Datenbankbericht |
| HTML Reports | Erstellt einen HTML-Bericht |
Sie können Ergebnisse von Prüfungen ignorieren, indem Sie Folgendes zu Ihrer .yatas.yml-Datei hinzufügen:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Sie können einen Test ausschließen, indem Sie Folgendes zu Ihrer .yatas.yml-Datei hinzufügen:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Um nur einen bestimmten Test auszuführen, fügen Sie Folgendes zu Ihrer .yatas.yml-Datei hinzu:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Sie können die Fehlerprotokolle anzeigen, indem Sie Folgendes zu Ihren Umgebungsvariablen hinzufügen:
export YATAS_LOG=debug
Die verfügbaren Log-Level sind: debug, info, warn, error, fatal, panic und standardmäßig off.
Möchten Sie ein neues Plugin hinzufügen ? Dann besuchen Sie einfach yatas-plugin und folgen Sie den Anweisungen.