
🦉🔎 AWS/GCPインフラストラクチャの設定ミスや潜在的なセキュリティ問題をプラグイン統合によって監査するシンプルなツール
もう一つのテスト&監査ソリューション
YATASの目標は、あまり手間をかけずにセキュアなAWS環境を作成できるようにすることです。すべてのベストプラクティスをチェックするわけではなく、私の経験に基づいて重要なものだけをチェックします。カバーされていないものがあれば、お気軽にお知らせください。
YATASは、インフラストラクチャの設定ミスや潜在的なセキュリティ問題を監査するための、シンプルで使いやすいツールです。
| 詳細なし | 詳細あり |
|---|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
ニーズに合わせて .yatas.yml を変更します。
yatas --install
必要なプラグインをインストールします。
yatas -h
フラグ:
--details: 見つかった問題の詳細を表示します。--compare: 前回の実行結果と現在の実行結果を比較し、差異を表示します。--ci: 問題が見つかった場合は終了コード1、見つからなかった場合は0を返します。--resume: 合格および不合格のテスト数のみを表示します。--time: 各テストの実行時間を表示し、ボトルネックの特定に役立てます。--init: カレントディレクトリに .yatas.yml ファイルを作成します。--install: 必要なプラグインをインストールします。--only-failure: 失敗したテストのみを表示します。--hds: HDSチェックのみを実行します。チェックプラグイン
レポートプラグイン
| プラグイン | 説明 |
|---|---|
| Markdown Reports | Markdownレポートを生成します |
チェックの結果を無視するには、.yatas.yml ファイルに以下を追加します:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
テストを除外するには、.yatas.yml ファイルに以下を追加します:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
特定のテストのみを実行するには、.yatas.yml ファイルに以下を追加します:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
環境変数に以下を追加することでエラーログを取得できます:
export YATAS_LOG=debug
使用可能なログレベル: debug, info, warn, error, fatal, panic、デフォルトはoff
新しいプラグインを追加したい場合は、yatas-plugin にアクセスし、指示に従ってください。
| Notionデータベースレポートを生成します |
| HTML Reports | HTMLレポートを生成します |