Volver a actualizaciones
Nuevo releaseAug 5, 2026

trivy-operator v0.33.0

Operador de seguridad nativo de Kubernetes que automatiza el escaneo de vulnerabilidades, la auditoría de configuración, la detección de secretos, el análisis de RBAC y los informes de cumplimiento mediante Trivy.

Compartir

Logotipo de Trivy-operator

Kit de seguridad nativo de Kubernetes. (Documentación)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases Artifact Hub

Introducción

El Operador Trivy aprovecha Trivy para escanear continuamente tu clúster de Kubernetes en busca de problemas de seguridad. Los escaneos se resumen en informes de seguridad como [Definiciones de Recursos Personalizados] de Kubernetes, que se vuelven accesibles a través de la API de Kubernetes. El Operador hace esto observando Kubernetes en busca de cambios de estado y activando automáticamente escaneos de seguridad en respuesta. Por ejemplo, se inicia un escaneo de vulnerabilidades cuando se crea un nuevo Pod. De esta manera, los usuarios pueden encontrar y ver los riesgos relacionados con diferentes recursos de una manera nativa de Kubernetes.

Escaneos de Seguridad en el Clúster

El Operador Trivy genera y actualiza automáticamente informes de seguridad. Estos informes se generan en respuesta a nuevas cargas de trabajo y otros cambios en un clúster de Kubernetes, generando los siguientes informes:

  • Escaneos de Vulnerabilidades: Escaneo automatizado de vulnerabilidades para cargas de trabajo de Kubernetes, componentes del plano de control y nodos (api-server, controller-manager, kubelet y etc.)
  • Escaneos de ConfigAudit: Auditorías de configuración automatizadas para recursos de Kubernetes con reglas predefinidas o políticas personalizadas de Open Policy Agent (OPA).
  • Escaneos de Secretos Expuestos: Escaneos de secretos automatizados que encuentran y detallan la ubicación de Secretos expuestos dentro de tu clúster.
  • Escaneos RBAC: Los escaneos de Control de Acceso Basado en Roles proporcionan información detallada sobre los derechos de acceso de los diferentes recursos instalados.
  • Evaluación de infraestructura de componentes principales de K8s: escaneo de la configuración y ajustes de los componentes principales de infraestructura de Kubernetes (etcd, apiserver, scheduler, controller-manager y etc.)
  • Validación de APIs obsoletas de k8s: una comprobación de configaudit validará si la API del recurso ha quedado obsoleta y está planificada para su eliminación.
  • Informes de cumplimiento
    • Se produce el informe técnico de ciberseguridad NSA, CISA Kubernetes Hardening Guidance v1.1.
    • Se produce el informe técnico de ciberseguridad CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline, Estándares de Seguridad de Pods
    • Kubernetes pss-restricted, Estándares de Seguridad de Pods
  • SBOM (Generación de Lista de Materiales de Software) para cargas de trabajo de Kubernetes.

Descripción general de Trivy-operator

¡Por favor, marca con una estrella ⭐ el repositorio si quieres que sigamos desarrollando y mejorando trivy-operator! 😀

Uso

La [Documentación] oficial proporciona guías detalladas de instalación, configuración, solución de problemas y inicio rápido.

Puedes instalar el Operador Trivy-operator con [Manifiestos YAML Estáticos] y seguir la guía de Primeros Pasos para ver cómo se generan automáticamente los informes de vulnerabilidades y de auditoría de configuración.

Inicio Rápido

El Operador Trivy se puede instalar fácilmente a través del Helm Chart. El Helm Chart se puede descargar mediante una de las dos opciones:

Opción 1: Instalar desde el repositorio tradicional de Helm charts

Añade el repositorio de charts de Aqua:

   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Instala el Helm Chart:

   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.35.0

Opción 2: Instalar desde el registro OCI (compatible con Helm v3.8.0+)

Instala el Helm Chart:

   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.35.0

Esto instalará el Helm Chart de Trivy en el namespace trivy-system y comenzará a activar los escaneos.

Estado

Aunque estamos tratando de mantener las nuevas versiones compatibles con versiones anteriores, este proyecto aún está en incubación, y algunas APIs y [Definiciones de Recursos Personalizados] pueden cambiar.

Contribuciones

En esta etapa temprana, nos encantaría recibir tus comentarios sobre el concepto general de Trivy-Operator. Con el tiempo, nos gustaría ver contribuciones que integren diferentes herramientas de seguridad para que los usuarios puedan acceder a la información de seguridad de formas estándar y nativas de Kubernetes.

  • Consulta [Contribuciones] para obtener información sobre cómo configurar tu entorno de desarrollo y el flujo de trabajo de contribución que esperamos.
  • Asegúrate de seguir nuestro Código de Conducta durante cualquier interacción con los proyectos de Aqua y su comunidad.

Trivy-Operator es un proyecto de código abierto de Aqua Security.
Conoce nuestro [Trabajo y Portafolio de Código Abierto].
Únete a la comunidad y háblanos de cualquier asunto en GitHub Discussions o Slack.

Categorías