
Opérateur de sécurité natif Kubernetes qui automatise l'analyse des vulnérabilités, l'audit de configuration, la détection de secrets, l'analyse RBAC et la génération de rapports de conformité à l'aide de Trivy.

Boîte à outils de sécurité Kubernetes-native. (Documentation)
L'opérateur Trivy s'appuie sur Trivy pour analyser en continu votre cluster Kubernetes à la recherche de problèmes de sécurité. Les analyses sont résumées dans des rapports de sécurité sous forme de définitions de ressources personnalisées Kubernetes, qui deviennent accessibles via l'API Kubernetes. Pour ce faire, l'opérateur surveille Kubernetes à la recherche de changements d'état et déclenche automatiquement des analyses de sécurité en réponse. Par exemple, une analyse de vulnérabilités est lancée lorsqu'un nouveau Pod est créé.
Ainsi, les utilisateurs peuvent trouver et consulter les risques liés aux différentes ressources d'une manière Kubernetes-native.
L'opérateur Trivy génère et met automatiquement à jour les rapports de sécurité. Ces rapports sont générés en réponse aux nouvelles charges de travail et à d'autres changements sur un cluster Kubernetes, produisant les rapports suivants:
Si vous souhaitez que nous continuions à développer et à améliorer trivy-operator, merci de mettre une étoile ⭐ au dépôt ! 😀
La Documentation officielle fournit des guides détaillés d'installation, de configuration, de dépannage et de démarrage rapide.
Vous pouvez installer l'opérateur Trivy-operator avec les Manifestes YAML statiques et suivre le guide Démarrage rapide pour voir comment les rapports d'analyse de vulnérabilités et d'audit de configuration sont générés automatiquement.
L'opérateur Trivy peut être installé facilement via le chart Helm. Le chart Helm peut être téléchargé selon l'une des deux options suivantes:
Ajoutez le dépôt de charts Aqua:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Installez le chart Helm:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
Installez le chart Helm:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
Cela installera le chart Helm Trivy dans le namespace trivy-system et commencera à déclencher les analyses.
Bien que nous essayions de maintenir la rétrocompatibilité des nouvelles versions avec les versions précédentes, ce projet est encore en incubation, et certaines API et définitions de ressources personnalisées peuvent changer.
À ce stade précoce, nous serions ravis d'avoir vos retours sur le concept général de Trivy-Operator. Au fil du temps, nous aimerions voir des contributions intégrant différents outils de sécurité afin que les utilisateurs puissent accéder aux informations de sécurité de manière standard et Kubernetes-native.
Trivy-Operator est un projet open source d'Aqua Security.
Découvrez notre travail open source et portfolio.
Rejoignez la communauté et parlez-nous de tout sujet dans les Discussions GitHub ou sur Slack.