
Opérateur de sécurité natif Kubernetes qui automatise l'analyse des vulnérabilités, l'audit de configuration, la détection de secrets, l'analyse RBAC et la génération de rapports de conformité à l'aide de Trivy.
L'opérateur Trivy exploite Trivy pour analyser en continu votre cluster Kubernetes à la recherche de problèmes de sécurité. Les analyses sont résumées dans des rapports de sécurité sous forme de Custom Resource Definitions Kubernetes, qui deviennent accessibles via l'API Kubernetes. L'opérateur surveille Kubernetes pour détecter les changements d'état et déclenche automatiquement des analyses de sécurité en réponse. Par exemple, une analyse de vulnérabilités est lancée lorsqu'un nouveau Pod est créé.
De cette manière, les utilisateurs peuvent trouver et consulter les risques liés aux différentes ressources de manière native Kubernetes.
L'opérateur Trivy génère et met à jour automatiquement des rapports de sécurité. Ces rapports sont générés en réponse aux nouvelles charges de travail et à d'autres changements sur un cluster Kubernetes, produisant les rapports suivants :
Veuillez mettre une étoile ⭐ au dépôt si vous souhaitez que nous continuions à développer et à améliorer trivy-operator ! 😀
La Documentation officielle fournit des guides détaillés d'installation, de configuration, de dépannage et de démarrage rapide.
Vous pouvez installer l'opérateur Trivy-Operator avec les Manifestes YAML statiques et suivre le guide Pour commencer pour voir comment les rapports d'audit de vulnérabilités et de configuration sont générés automatiquement.
L'opérateur Trivy peut être installé facilement via le Chart Helm. Le Chart Helm peut être téléchargé selon l'une des deux options suivantes :
Ajoutez le référentiel de charts Aqua :
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Installez le Chart Helm :
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Installez le Chart Helm :
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Cela installera le Chart Helm Trivy dans l'espace de noms trivy-system et commencera à déclencher les analyses.
Bien que nous essayions de maintenir la rétrocompatibilité des nouvelles versions avec les versions précédentes, ce projet est encore en phase d'incubation, et certaines API et Custom Resource Definitions peuvent changer.
À ce stade précoce, nous aimerions beaucoup avoir votre retour sur le concept global de Trivy-Operator. Au fil du temps, nous aimerions voir des contributions intégrant différents outils de sécurité afin que les utilisateurs puissent accéder aux informations de sécurité de manière standard, native Kubernetes.
Trivy-Operator est un projet open source d'Aqua Security.
Découvrez notre Travail et portefeuille open source.
Rejoignez la communauté et parlez-nous de tout sujet dans les Discussions GitHub ou sur Slack.