Torna agli aggiornamenti
New releaseAug 25, 2026

trivy-operator v0.34.0

Operatore di sicurezza nativo per Kubernetes che automatizza la scansione delle vulnerabilità, il controllo della configurazione, il rilevamento dei segreti, l'analisi RBAC e la reportistica di conformità utilizzando Trivy.

Condividi

Trivy-operator logo

Toolkit di sicurezza nativo per Kubernetes. (Documentazione)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases Artifact Hub

Introduzione

Il Trivy Operator sfrutta Trivy per scansionare continuamente il tuo cluster Kubernetes alla ricerca di problemi di sicurezza. Le scansioni vengono riassunte in report di sicurezza come Custom Resource Definitions di Kubernetes, che diventano accessibili tramite l'API di Kubernetes. L'Operator fa questo osservando Kubernetes per rilevare cambiamenti di stato e attivando automaticamente scansioni di sicurezza in risposta. Ad esempio, una scansione delle vulnerabilità viene avviata quando viene creato un nuovo Pod. In questo modo, gli utenti possono trovare e visualizzare i rischi relativi alle diverse risorse in modo nativo per Kubernetes.

Scansioni di Sicurezza nel Cluster

Il Trivy Operator genera e aggiorna automaticamente i report di sicurezza. Questi report vengono generati in risposta a nuovi carichi di lavoro e ad altre modifiche su un cluster Kubernetes, generando i seguenti report:

  • Scansioni delle Vulnerabilità: scansione automatica delle vulnerabilità per carichi di lavoro Kubernetes, componenti del control-plane e dei nodi (api-server, controller-manager, kubelet ed etc)
  • Scansioni ConfigAudit: audit di configurazione automatici per le risorse Kubernetes con regole predefinite o policy personalizzate Open Policy Agent (OPA).
  • Scansioni dei Segreti Esposti: scansioni automatiche dei segreti che individuano e dettagliano la posizione dei Segreti esposti all'interno del tuo cluster.
  • Scansioni RBAC: le scansioni Role Based Access Control forniscono informazioni dettagliate sui diritti di accesso delle diverse risorse installate.
  • Valutazione dell'infrastruttura dei componenti core K8s: scansione delle impostazioni e della configurazione dei componenti core dell'infrastruttura Kubernetes (etcd, apiserver, scheduler, controller-manager ed etc).
  • Validazione delle API obsolete di k8s: un controllo configaudit valida se l'API della risorsa è stata deprecata e ne è prevista la rimozione
  • Report di conformità
    • Viene prodotto il report tecnico di cybersecurity NSA, CISA Kubernetes Hardening Guidance v1.1.
    • Viene prodotto il report tecnico di cybersecurity CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline, Pod Security Standards
    • Kubernetes pss-restricted, Pod Security Standards
  • SBOM (generazione di Software Bill of Materials) per i carichi di lavoro Kubernetes.

Trivy-operator Overview

Per favore, metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare trivy-operator! 😀

Utilizzo

La [Documentazione] ufficiale fornisce guide dettagliate su installazione, configurazione, risoluzione dei problemi e avvio rapido.

Puoi installare il Trivy-operator Operator con [Manifesti YAML Statici] e seguire la guida Per Iniziare per vedere come vengono generati automaticamente i report di audit delle vulnerabilità e della configurazione.

Avvio Rapido

Il Trivy Operator può essere installato facilmente tramite la Helm Chart. La Helm Chart può essere scaricata tramite una delle due opzioni:

Opzione 1: Installazione dal repository helm chart tradizionale

Aggiungi il repository delle chart Aqua:

   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Installa la Helm Chart:

   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Opzione 2: Installazione dal registro OCI (supportato in Helm v3.8.0+)

Installa la Helm Chart:

   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Questo installerà la Helm Chart di Trivy nel namespace trivy-system e inizierà ad attivare le scansioni.

Stato

Sebbene stiamo cercando di mantenere le nuove release retrocompatibili con le versioni precedenti, questo progetto è ancora in fase di incubazione, e alcune API e Custom Resource Definitions potrebbero cambiare.

Contribuire

In questa fase iniziale, apprezziamo molto il tuo feedback sul concetto generale di Trivy-Operator. Nel tempo, ci piacerebbe vedere contributi che integrino diversi strumenti di sicurezza, così che gli utenti possano accedere alle informazioni di sicurezza in modi standard, nativi per Kubernetes.

  • Vedi [Contribuire] per informazioni su come configurare il tuo ambiente di sviluppo e sul flusso di lavoro di contribuzione che ci aspettiamo.
  • Assicurati di seguire il nostro Codice di Condotta durante qualsiasi interazione con i progetti Aqua e la loro community.

Trivy-Operator è un progetto open source di Aqua Security.
Scopri il nostro [Lavoro e Portfolio Open Source].
Unisciti alla community e parlaci di qualsiasi argomento in GitHub Discussions o su Slack.

Categorie