
Sostituito da https://github.com/aquasecurity/trivy-operator
Abbiamo annunciato i piani per interrompere Starboard e integrarlo in Trivy.
La CLI di Starboard è stata reintrodotta come comando trivy kubernetes e starboard-operator, focalizzato sulle capacità di trivy, è disponibile come Trivy-Operator.
Non accetteremo nuove funzionalità/pull request/issues. ti invitiamo a contribuire a Trivy-Operator e Trivy CLI e influenzare il futuro di Trivy Kubernetes.
per maggiori informazioni e discussioni
Guarda l'ultimo: Cosa c'è dopo per Trivy Q&A

Toolkit di sicurezza nativo per Kubernetes.
Esistono molti strumenti di sicurezza nel mondo cloud native, creati da Aqua e da altri, per identificare e informare gli utenti sui problemi di sicurezza nei carichi di lavoro Kubernetes e nei componenti dell'infrastruttura. Per quanto potenti e utili possano essere, tendono a rimanere accanto a Kubernetes, richiedendo agli utenti di apprendere un insieme separato di comandi e procedure di installazione per ciascun nuovo prodotto, al fine di utilizzarli e trovare informazioni critiche sulla sicurezza.
Starboard cerca di integrare strumenti di sicurezza eterogenei incorporando i loro output nelle CRD di Kubernetes (Custom Resource Definitions) e da lì rendere i report di sicurezza accessibili tramite l'API Kubernetes. In questo modo gli utenti possono trovare e visualizzare i rischi relativi a diverse risorse in quello che chiamiamo un approccio nativo per Kubernetes.
Starboard fornisce:
Starboard può essere utilizzato:
Come un Kubernetes operator per aggiornare automaticamente i report di sicurezza in risposta a modifiche dei carichi di lavoro e altre su un cluster Kubernetes - ad esempio, avviando una scansione delle vulnerabilità quando viene avviato un nuovo Pod o eseguendo CIS Benchmarks quando viene aggiunto un nuovo Nodo.
Come un comando, in modo da poter attivare scansioni e visualizzare i rischi in modo compatibile con kubectl o come parte della tua pipeline CI/CD.

Sebbene stiamo cercando di mantenere le nuove release retrocompatibili con le versioni precedenti, questo progetto è ancora in fase di incubazione e alcune API e Custom Resource Definitions potrebbero cambiare.
La Documentation ufficiale fornisce guide dettagliate per installazione, configurazione, risoluzione dei problemi e avvio rapido.
Scopri come installare il comando Starboard From the Binary Releases e segui la guida Introduzione per generare i tuoi primi report di vulnerabilità e audit di configurazione.
Puoi installare l'operatore Starboard con Static YAML Manifests e seguire la guida Introduzione per vedere come i report di vulnerabilità e audit di configurazione vengono generati automaticamente.
Leggi di più sulle motivazioni del progetto nel blog Starboard: The Kubernetes-Native Toolkit for Unifying Security.
In questa fase iniziale, ci piacerebbe ricevere il tuo feedback sul concetto generale di Starboard. Con il tempo, ci piacerebbe vedere contributi che integrino diversi strumenti di sicurezza, in modo che gli utenti possano accedere alle informazioni di sicurezza in modo standard e nativo per Kubernetes.
Starboard è un progetto open source di Aqua Security.
Scopri il nostro Open Source Work and Portfolio.
Unisciti alla community e parla con noi di qualsiasi argomento in GitHub Discussions o Slack.