
कुबरनेट्स-नेटिव सुरक्षा ऑपरेटर जो Trivy का उपयोग करके भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग, सीक्रेट डिटेक्शन, RBAC विश्लेषण और अनुपालन रिपोर्टिंग को स्वचालित करता है।
Trivy Operator आपके Kubernetes क्लस्टर में सुरक्षा समस्याओं के लिए निरंतर स्कैन करने हेतु Trivy का लाभ उठाता है। स्कैन को सुरक्षा रिपोर्ट के रूप में Kubernetes Custom Resource Definitions में संक्षेपित किया जाता है, जो Kubernetes API के माध्यम से सुलभ हो जाती हैं। Operator ऐसा Kubernetes में स्थिति परिवर्तनों पर नज़र रखकर और प्रतिक्रिया में स्वचालित रूप से सुरक्षा स्कैन ट्रिगर करके करता है। उदाहरण के लिए, जब कोई नया Pod बनाया जाता है तो एक भेद्यता स्कैन शुरू किया जाता है।
इस तरह, उपयोगकर्ता विभिन्न संसाधनों से संबंधित जोखिमों को Kubernetes-नेटिव तरीके से खोज और देख सकते हैं।
Trivy Operator स्वचालित रूप से सुरक्षा रिपोर्ट उत्पन्न और अपडेट करता है। ये रिपोर्ट Kubernetes क्लस्टर पर नए वर्कलोड और अन्य परिवर्तनों के जवाब में उत्पन्न होती हैं, जिससे निम्नलिखित रिपोर्ट तैयार होती हैं:
यदि आप चाहते हैं कि हम trivy-operator का विकास और सुधार जारी रखें तो कृपया रिपॉजिटरी को स्टार ⭐ करें! 😀
आधिकारिक [दस्तावेज़ीकरण] विस्तृत इंस्टॉलेशन, कॉन्फ़िगरेशन, समस्या निवारण और त्वरित प्रारंभ मार्गदर्शिकाएँ प्रदान करता है।
आप Trivy-operator Operator को Static YAML Manifests के साथ स्थापित कर सकते हैं और Getting Started मार्गदर्शिका का पालन कर सकते हैं ताकि यह देख सकें कि भेद्यता और कॉन्फ़िगरेशन ऑडिट रिपोर्ट स्वचालित रूप से कैसे उत्पन्न होती हैं।
Trivy Operator को Helm Chart के माध्यम से आसानी से स्थापित किया जा सकता है। Helm Chart को निम्नलिखित दो विकल्पों में से एक के द्वारा डाउनलोड किया जा सकता है:
Aqua chart रिपॉजिटरी जोड़ें:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Helm Chart स्थापित करें:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Helm Chart स्थापित करें:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
यह Trivy Helm Chart को trivy-system नेमस्पेस में स्थापित करेगा और स्कैन ट्रिगर करना शुरू कर देगा।
हालाँकि हम नए रिलीज़ को पिछले संस्करणों के साथ बैकवर्ड संगत रखने का प्रयास कर रहे हैं, यह परियोजना अभी भी विकास के चरण में है, और कुछ APIs और Custom Resource Definitions बदल सकते हैं।
इस प्रारंभिक चरण में हम Trivy-Operator की समग्र अवधारणा पर आपकी प्रतिक्रिया का स्वागत करेंगे। समय के साथ, हम विभिन्न सुरक्षा उपकरणों को एकीकृत करने वाले योगदान देखना चाहेंगे ताकि उपयोगकर्ता मानक, Kubernetes-नेटिव तरीकों से सुरक्षा जानकारी तक पहुँच सकें।
Trivy-Operator एक Aqua Security ओपन सोर्स प्रोजेक्ट है।
हमारे Open Source Work and Portfolio के बारे में जानें।
समुदाय से जुड़ें, और GitHub Discussions या Slack पर किसी भी विषय पर हमसे बात करें।