
कुबरनेट्स-नेटिव सुरक्षा ऑपरेटर जो Trivy का उपयोग करके भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग, सीक्रेट डिटेक्शन, RBAC विश्लेषण और अनुपालन रिपोर्टिंग को स्वचालित करता है।

Kubernetes-मूल सुरक्षा टूलकिट। (दस्तावेज़)
Trivy Operator आपके Kubernetes क्लस्टर में सुरक्षा समस्याओं के लिए लगातार स्कैन करने हेतु Trivy का उपयोग करता है। स्कैन का सारांश सुरक्षा रिपोर्टों के रूप में Kubernetes Custom Resource Definitions में दिया जाता है, जो Kubernetes API के माध्यम से सुलभ हो जाती हैं। Operator ऐसा Kubernetes में स्थिति परिवर्तनों पर नज़र रखकर और प्रतिक्रिया में स्वचालित रूप से सुरक्षा स्कैन ट्रिगर करके करता है। उदाहरण के लिए, जब कोई नया Pod बनाया जाता है तो एक भेद्यता स्कैन आरंभ किया जाता है।
इस तरह, उपयोगकर्ता विभिन्न संसाधनों से संबंधित जोखिमों को Kubernetes-native तरीके से खोज और देख सकते हैं।
Trivy Operator स्वचालित रूप से सुरक्षा रिपोर्टें उत्पन्न और अद्यतन करता है। ये रिपोर्टें Kubernetes क्लस्टर पर नए वर्कलोड और अन्य परिवर्तनों के जवाब में उत्पन्न होती हैं, जिससे निम्नलिखित रिपोर्टें बनती हैं:
यदि आप चाहते हैं कि हम trivy-operator का विकास और सुधार जारी रखें, तो कृपया रिपॉजिटरी को स्टार ⭐ करें! 😀
आधिकारिक दस्तावेज़ विस्तृत स्थापना, कॉन्फ़िगरेशन, समस्या निवारण और त्वरित आरंभ मार्गदर्शिकाएँ प्रदान करता है।
आप Trivy-operator Operator को स्टैटिक YAML मैनिफेस्ट के साथ स्थापित कर सकते हैं और यह देखने के लिए आरंभ करना मार्गदर्शिका का पालन करें कि भेद्यता और कॉन्फ़िगरेशन ऑडिट रिपोर्टें स्वचालित रूप से कैसे उत्पन्न होती हैं।
Trivy Operator को Helm Chart के माध्यम से आसानी से स्थापित किया जा सकता है। Helm Chart को निम्नलिखित दो विकल्पों में से किसी एक के द्वारा डाउनलोड किया जा सकता है:
Aqua चार्ट रिपॉजिटरी जोड़ें:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Helm Chart स्थापित करें:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
Helm Chart स्थापित करें:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
यह Trivy Helm Chart को trivy-system नेमस्पेस में स्थापित करेगा और स्कैन ट्रिगर करना शुरू कर देगा।
हालाँकि हम नए रिलीज़ को पिछले संस्करणों के साथ पिछड़ा-संगत (backward compatible) रखने का प्रयास कर रहे हैं, यह परियोजना अभी भी प्रारंभिक अवस्था में है, और कुछ APIs और Custom Resource Definitions बदल सकते हैं।
इस प्रारंभिक चरण में हमें Trivy-Operator की समग्र अवधारणा पर आपकी प्रतिक्रिया अच्छी लगेगी। समय के साथ, हम विभिन्न सुरक्षा उपकरणों को एकीकृत करने वाले योगदान देखना चाहेंगे, ताकि उपयोगकर्ता सुरक्षा जानकारी को मानक, Kubernetes-native तरीकों से एक्सेस कर सकें।
Trivy-Operator एक Aqua Security ओपन सोर्स परियोजना है।
हमारे ओपन सोर्स कार्य और पोर्टफोलियो के बारे में जानें।
समुदाय से जुड़ें, और GitHub Discussions या Slack में किसी भी विषय पर हमसे बात करें।