
trivy-operator v0.33.0
कुबरनेट्स-नेटिव सुरक्षा ऑपरेटर जो Trivy का उपयोग करके भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग, सीक्रेट डिटेक्शन, RBAC विश्लेषण और अनुपालन रिपोर्टिंग को स्वचालित करता है।

Kubernetes-मूल सुरक्षा टूलकिट। (दस्तावेज़)
परिचय
Trivy Operator आपके Kubernetes क्लस्टर में सुरक्षा समस्याओं के लिए लगातार स्कैन करने हेतु Trivy का उपयोग करता है। स्कैन का सारांश सुरक्षा रिपोर्टों के रूप में Kubernetes Custom Resource Definitions में दिया जाता है, जो Kubernetes API के माध्यम से सुलभ हो जाती हैं। Operator ऐसा Kubernetes में स्थिति परिवर्तनों पर नज़र रखकर और प्रतिक्रिया में स्वचालित रूप से सुरक्षा स्कैन ट्रिगर करके करता है। उदाहरण के लिए, जब कोई नया Pod बनाया जाता है तो एक भेद्यता स्कैन आरंभ किया जाता है।
इस तरह, उपयोगकर्ता विभिन्न संसाधनों से संबंधित जोखिमों को Kubernetes-native तरीके से खोज और देख सकते हैं।
क्लस्टर के भीतर सुरक्षा स्कैन
Trivy Operator स्वचालित रूप से सुरक्षा रिपोर्टें उत्पन्न और अद्यतन करता है। ये रिपोर्टें Kubernetes क्लस्टर पर नए वर्कलोड और अन्य परिवर्तनों के जवाब में उत्पन्न होती हैं, जिससे निम्नलिखित रिपोर्टें बनती हैं:
- भेद्यता स्कैन: Kubernetes वर्कलोड, कंट्रोल-प्लेन और नोड घटकों (api-server, controller-manager, kubelet और आदि) के लिए स्वचालित भेद्यता स्कैनिंग।
- ConfigAudit स्कैन: पूर्वनिर्धारित नियमों या कस्टम Open Policy Agent (OPA) नीतियों के साथ Kubernetes संसाधनों के लिए स्वचालित कॉन्फ़िगरेशन ऑडिट।
- उजागर Secret स्कैन: स्वचालित सीक्रेट स्कैन जो आपके क्लस्टर के भीतर उजागर Secrets के स्थान का पता लगाते और विवरण देते हैं।
- RBAC स्कैन: Role Based Access Control स्कैन स्थापित विभिन्न संसाधनों के एक्सेस अधिकारों पर विस्तृत जानकारी प्रदान करते हैं।
- K8s कोर घटक infra मूल्यांकन स्कैन: Kubernetes infra कोर घटकों (etcd, apiserver, scheduler, controller-manager और आदि) की सेटिंग और कॉन्फ़िगरेशन।
- k8s पुराना api सत्यापन - एक configaudit जाँच यह सत्यापित करेगी कि resource api को बहिष्कृत कर दिया गया है और हटाने की योजना है।
- अनुपालन रिपोर्टें
- NSA, CISA Kubernetes Hardening Guidance v1.1 साइबर सुरक्षा तकनीकी रिपोर्ट उत्पन्न की जाती है।
- CIS Kubernetes Benchmark v1.23 साइबर सुरक्षा तकनीकी रिपोर्ट उत्पन्न की जाती है।
- Kubernetes pss-baseline, Pod Security Standards
- Kubernetes pss-restricted, Pod Security Standards
- Kubernetes वर्कलोड के लिए SBOM (Software Bill of Materials निर्माण)।
यदि आप चाहते हैं कि हम trivy-operator का विकास और सुधार जारी रखें, तो कृपया रिपॉजिटरी को स्टार ⭐ करें! 😀
उपयोग
आधिकारिक दस्तावेज़ विस्तृत स्थापना, कॉन्फ़िगरेशन, समस्या निवारण और त्वरित आरंभ मार्गदर्शिकाएँ प्रदान करता है।
आप Trivy-operator Operator को स्टैटिक YAML मैनिफेस्ट के साथ स्थापित कर सकते हैं और यह देखने के लिए आरंभ करना मार्गदर्शिका का पालन करें कि भेद्यता और कॉन्फ़िगरेशन ऑडिट रिपोर्टें स्वचालित रूप से कैसे उत्पन्न होती हैं।
त्वरित आरंभ
Trivy Operator को Helm Chart के माध्यम से आसानी से स्थापित किया जा सकता है। Helm Chart को निम्नलिखित दो विकल्पों में से किसी एक के द्वारा डाउनलोड किया जा सकता है:
विकल्प 1: पारंपरिक Helm chart रिपॉजिटरी से स्थापित करें
Aqua चार्ट रिपॉजिटरी जोड़ें:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Helm Chart स्थापित करें:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
विकल्प 2: OCI रजिस्ट्री से स्थापित करें (Helm v3.8.0+ में समर्थित)
Helm Chart स्थापित करें:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
यह Trivy Helm Chart को trivy-system नेमस्पेस में स्थापित करेगा और स्कैन ट्रिगर करना शुरू कर देगा।
स्थिति
हालाँकि हम नए रिलीज़ को पिछले संस्करणों के साथ पिछड़ा-संगत (backward compatible) रखने का प्रयास कर रहे हैं, यह परियोजना अभी भी प्रारंभिक अवस्था में है, और कुछ APIs और Custom Resource Definitions बदल सकते हैं।
योगदान
इस प्रारंभिक चरण में हमें Trivy-Operator की समग्र अवधारणा पर आपकी प्रतिक्रिया अच्छी लगेगी। समय के साथ, हम विभिन्न सुरक्षा उपकरणों को एकीकृत करने वाले योगदान देखना चाहेंगे, ताकि उपयोगकर्ता सुरक्षा जानकारी को मानक, Kubernetes-native तरीकों से एक्सेस कर सकें।
- अपना विकास वातावरण स्थापित करने और हमारी अपेक्षित योगदान कार्यप्रवाह की जानकारी के लिए योगदान देखें।
- कृपया सुनिश्चित करें कि Aqua परियोजनाओं और उनके समुदाय के साथ किसी भी बातचीत के दौरान आप हमारे आचार संहिता का पालन कर रहे हैं।
Trivy-Operator एक Aqua Security ओपन सोर्स परियोजना है।
हमारे ओपन सोर्स कार्य और पोर्टफोलियो के बारे में जानें।
समुदाय से जुड़ें, और GitHub Discussions या Slack में किसी भी विषय पर हमसे बात करें।