
Liste de contrôle et outils pour renforcer la sécurité d'Apache Airflow
Liste de contrôle et outils pour augmenter la sécurité d'Apache Airflow.
Ce projet n'est PAS AFFILIÉ à la Fondation Apache ni au projet Airflow, et n'est pas approuvé par eux.
Le but de ce projet est de fournir des outils pour augmenter la sécurité des installations d'Apache Airflow. Ce projet fournit les outils suivants :
L'outil d'analyse statique peut vérifier un fichier de configuration Airflow pour les paramètres liés à la sécurité. L'outil convertit le fichier de configuration en JSON, puis utilise un schéma JSON pour effectuer la validation.
Python 3 est requis et vous trouverez tous les modules nécessaires dans le fichier requirements.txt. Testé uniquement sur Python 3.7 mais devrait fonctionner sur d'autres versions 3.x. Aucun projet de support pour la version 2.x pour le moment.
Vous pouvez installer via PIP comme suit :
pip install airflowscan
airflowscan
Pour télécharger et exécuter manuellement, faites ce qui suit :
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Pour scanner un fichier de configuration, exécutez la commande suivante :
airflowscan scan some_airflow.cfg
Veuillez utiliser le suivi des problèmes GitHub pour signaler des problèmes ou suggérer des fonctionnalités : https://github.com/nightwatchcybersecurity/airflowscan
Vous pouvez également envoyer un email à research /at/ nightwatchcybersecurity [dot] com