
द्वारा प्रतिस्थापित https://github.com/aquasecurity/trivy-operator
हमने स्टारबोर्ड को बंद करने और इसे Trivy में विलय करने की अपनी योजना की घोषणा की है।
स्टारबोर्ड CLI को trivy kubernetes कमांड के रूप में और trivy क्षमताओं पर ध्यान केंद्रित करने वाले starboard-operator को Trivy-Operator के रूप में पुनः प्रस्तुत किया गया है।
हम नई सुविधाओं/पुल रिक्वेस्ट/समस्याओं को स्वीकार नहीं करेंगे। हम आपको Trivy-Operator और Trivy CLI में योगदान देने और Trivy Kubernetes के भविष्य को प्रभावित करने के लिए प्रोत्साहित करते हैं।
अधिक जानकारी और चर्चाओं के लिए
नवीनतम देखें: Trivy Q&A के लिए आगे क्या है

कुबेरनेट्स-नेटिव सुरक्षा टूलकिट।
क्लाउड नेटिव दुनिया में कई सुरक्षा उपकरण हैं, जो Aqua और अन्य द्वारा बनाए गए हैं, जो Kubernetes वर्कलोड और बुनियादी ढांचे के घटकों में सुरक्षा समस्याओं की पहचान करने और उपयोगकर्ताओं को सूचित करने के लिए हैं। वे जितने भी शक्तिशाली और उपयोगी हों, वे Kubernetes के साथ-साथ रहते हैं, प्रत्येक नए उत्पाद के लिए उपयोगकर्ताओं को उन्हें संचालित करने और महत्वपूर्ण सुरक्षा जानकारी खोजने के लिए कमांड और इंस्टॉलेशन चरणों का एक अलग सेट सीखना होता है।
स्टारबोर्ड विषम सुरक्षा उपकरणों को एकीकृत करने का प्रयास करता है, उनके आउटपुट को Kubernetes CRDs (कस्टम रिसोर्स डेफिनिशन) में शामिल करके और वहां से, Kubernetes API के माध्यम से सुरक्षा रिपोर्ट को सुलभ बनाता है। इस तरह उपयोगकर्ता उन जोखिमों को ढूंढ और देख सकते हैं जो विभिन्न संसाधनों से संबंधित हैं, जिसे हम Kubernetes-नेटिव तरीका कहते हैं।
स्टारबोर्ड प्रदान करता है:
स्टारबोर्ड का उपयोग किया जा सकता है:
Kubernetes operator के रूप में, कुबेरनेट्स क्लस्टर पर वर्कलोड और अन्य परिवर्तनों के जवाब में स्वचालित रूप से सुरक्षा रिपोर्ट अपडेट करने के लिए - उदाहरण के लिए, जब कोई नया Pod शुरू होता है तो कमजोरी स्कैन शुरू करना या जब कोई नया Node जोड़ा जाता है तो CIS बेंचमार्क चलाना।
command के रूप में, ताकि आप स्कैन ट्रिगर कर सकें और kubectl-संगत तरीके से या अपनी CI/CD पाइपलाइन के हिस्से के रूप में जोखिम देख सकें।

हालांकि हम नए रिलीज को पिछले संस्करणों के साथ बैकवर्ड संगत रखने की कोशिश कर रहे हैं, यह परियोजना अभी भी इन्क्यूबेटिंग है, और कुछ API और Custom Resource Definitions बदल सकते हैं।
आधिकारिक Documentation विस्तृत स्थापना, कॉन्फ़िगरेशन, समस्या निवारण और त्वरित आरंभ गाइड प्रदान करता है।
स्टारबोर्ड कमांड को From the Binary Releases से स्थापित करने का तरीका जानें और अपनी पहली कमजोरी और कॉन्फ़िगरेशन ऑडिट रिपोर्ट उत्पन्न करने के लिए Getting Started गाइड का पालन करें।
आप स्टारबोर्ड ऑपरेटर को Static YAML Manifests से स्थापित कर सकते हैं और यह देखने के लिए Getting Started गाइड का पालन करें कि कैसे कमजोरी और कॉन्फ़िगरेशन ऑडिट रिपोर्ट स्वचालित रूप से उत्पन्न होती हैं।
परियोजना की प्रेरणाओं के बारे में Starboard: The Kubernetes-Native Toolkit for Unifying Security ब्लॉग में और पढ़ें।
इस प्रारंभिक चरण में हमें स्टारबोर्ड की समग्र अवधारणा पर आपकी प्रतिक्रिया प्राप्त करने में खुशी होगी। समय के साथ, हम विभिन्न सुरक्षा उपकरणों को एकीकृत करने वाले योगदान देखना पसंद करेंगे ताकि उपयोगकर्ता मानक, Kubernetes-नेटिव तरीकों से सुरक्षा जानकारी तक पहुंच सकें।
स्टारबोर्ड एक Aqua Security ओपन सोर्स प्रोजेक्ट है।
हमारे Open Source Work and Portfolio के बारे में जानें।
समुदाय में शामिल हों, और GitHub Discussions या Slack में किसी भी मामले पर हमसे बात करें।