
:🦉🔍 Uno strumento semplice per controllare la tua infrastruttura AWS/GCP per errori di configurazione o potenziali problemi di sicurezza con integrazione di plugin
Un'altra soluzione di test e auditing
L'obiettivo di YATAS è aiutarti a creare un ambiente AWS sicuro senza troppi grattacapi. Non controllerà tutte le best practice, ma solo quelle che sono importanti per te in base alla mia esperienza. Sentiti libero di segnalarmi se trovi qualcosa che non è coperto.
YATAS è uno strumento semplice e facile da usare per controllare la tua infrastruttura per configurazioni errate o potenziali problemi di sicurezza.
| Nessun dettaglio | Dettagli |
|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Modifica il file .yatas.yml secondo le tue esigenze.
yatas --install
Installa i plugin di cui hai bisogno.
yatas -h
Flag:
--details: Mostra i dettagli dei problemi trovati.--compare: Confronta i risultati dell'esecuzione precedente con quella corrente e mostra le differenze.--ci: Codice di uscita 1 se vengono trovati problemi, altrimenti 0.--resume: Mostra solo il numero di test superati e falliti.--time: Mostra il tempo impiegato da ogni test per aiutarti a trovare i colli di bottiglia.--init: Crea un file .yatas.yml nella directory corrente.--install: Installa i plugin di cui hai bisogno.--only-failure: Mostra solo i test falliti.--hds: Esegue solo i controlli HDS.Plugin di controllo
Plugin di reporting
| Plugin | Descrizione |
|---|---|
| Markdown Reports | Genera un report in markdown |
| Notion Reports | Genera un report per il database di Notion |
| HTML Reports | Genera un report HTML |
Puoi ignorare i risultati dei controlli aggiungendo quanto segue al tuo file .yatas.yml:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Puoi escludere un test aggiungendo quanto segue al tuo file .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Per eseguire solo un test specifico, aggiungi quanto segue al tuo file .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Puoi ottenere i log degli errori aggiungendo quanto segue alle variabili d'ambiente:
export YATAS_LOG=debug
I livelli di log disponibili sono: debug, info, warn, error, fatal, panic e di default off
Vuoi aggiungere un nuovo plugin? Allora visita semplicemente yatas-plugin e segui le istruzioni.