
Operador de seguridad nativo de Kubernetes que automatiza el escaneo de vulnerabilidades, la auditoría de configuración, la detección de secretos, el análisis de RBAC y los informes de cumplimiento mediante Trivy.
El Trivy Operator aprovecha Trivy para escanear continuamente tu clúster de Kubernetes en busca de problemas de seguridad. Los escaneos se resumen en informes de seguridad como [Definiciones de recursos personalizados] de Kubernetes, que se vuelven accesibles a través de la API de Kubernetes. El Operator lo hace observando Kubernetes en busca de cambios de estado y activando automáticamente escaneos de seguridad en respuesta. Por ejemplo, se inicia un escaneo de vulnerabilidades cuando se crea un nuevo Pod.
De esta manera, los usuarios pueden encontrar y ver los riesgos relacionados con diferentes recursos de una manera nativa de Kubernetes.
El Trivy Operator genera y actualiza automáticamente informes de seguridad. Estos informes se generan en respuesta a nuevas cargas de trabajo y otros cambios en un clúster de Kubernetes, generando los siguientes informes:
Por favor, dale una estrella ⭐ al repositorio si quieres que sigamos desarrollando y mejorando trivy-operator! 😀
La [Documentación] oficial proporciona guías detalladas de instalación, configuración, solución de problemas e inicio rápido.
Puedes instalar el Trivy-operator Operator con [Manifiestos YAML estáticos] y seguir la guía de Primeros pasos para ver cómo se generan automáticamente los informes de auditoría de vulnerabilidades y configuración.
El Trivy Operator se puede instalar fácilmente a través del Helm Chart. El Helm Chart se puede descargar mediante una de las dos opciones:
Añade el repositorio de charts de Aqua:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Instala el Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Instala el Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Esto instalará el Helm Chart de Trivy en el namespace trivy-system y comenzará a activar los escaneos.
Aunque estamos tratando de mantener las nuevas versiones compatibles con versiones anteriores, este proyecto aún está en incubación, y algunas API y [Definiciones de recursos personalizados] pueden cambiar.
En esta etapa temprana, nos encantaría recibir tus comentarios sobre el concepto general de Trivy-Operator. Con el tiempo, nos encantaría ver contribuciones que integren diferentes herramientas de seguridad para que los usuarios puedan acceder a la información de seguridad de manera estándar y nativa de Kubernetes.
Trivy-Operator es un proyecto de código abierto de Aqua Security.
Conoce nuestro [Trabajo y Portafolio de Código Abierto].
Únete a la comunidad y háblanos de cualquier tema en [Discusiones de GitHub] o Slack.