
Checklist e strumenti per aumentare la sicurezza di Apache Airflow
Checklist e strumenti per aumentare la sicurezza di Apache Airflow.
Questo progetto NON È AFFILIATO con la Apache Foundation e il progetto Airflow, e non è da loro approvato.
Lo scopo di questo progetto è fornire strumenti per aumentare la sicurezza delle installazioni di Apache Airflow. Questo progetto fornisce i seguenti strumenti:
Lo strumento di analisi statica può controllare un file di configurazione di Airflow per impostazioni relative alla sicurezza. Lo strumento converte il file di configurazione in JSON, e poi usa uno schema JSON per effettuare la validazione.
È richiesto Python 3 e puoi trovare tutti i moduli richiesti nel file requirements.txt. Testato solo su Python 3.7 ma dovrebbe funzionare su altre versioni 3.x. Nessun piano per il supporto a 2.x al momento.
Puoi installarlo tramite PIP come segue:
pip install airflowscan
airflowscan
Per scaricarlo ed eseguirlo manualmente, fai quanto segue:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Per scansionare un file di configurazione, esegui il seguente comando:
airflowscan scan some_airflow.cfg
Per favore, usa il tracker dei problemi di GitHub per segnalare problemi o suggerire funzionalità: https://github.com/nightwatchcybersecurity/airflowscan
Puoi anche inviare un'email a research /at/ nightwatchcybersecurity [dot] com