
대체됨: https://github.com/aquasecurity/trivy-operator
Starboard를 중단하고 Trivy에 병합할 계획을 발표했습니다.
Starboard CLI는 trivy kubernetes 명령으로 재도입되었으며, trivy 기능에 초점을 맞춘 starboard-operator는 Trivy-Operator로 사용할 수 있습니다.
새로운 기능/풀 리퀘스트/이슈를 받지 않습니다. Trivy-Operator 및 Trivy CLI에 기여하고 Trivy Kubernetes의 미래에 영향을 미치시기를 권장합니다.
자세한 정보와 토론을 확인하세요.
최신 내용을 확인하세요: Trivy Q&A의 다음 단계

Kubernetes 네이티브 보안 툴킷.
클라우드 네이티브 세계에는 Aqua 및 다른 업체에서 만든 많은 보안 도구가 있습니다. 이 도구들은 Kubernetes 워크로드 및 인프라 구성 요소의 보안 문제를 식별하고 사용자에게 알려줍니다. 그러나 강력하고 유용함에도 불구하고, 각 제품마다 별도의 명령어 세트와 설치 단계를 배워야 하기 때문에 Kubernetes와 함께 사용되는 경향이 있습니다. Starboard는 이러한 이종 보안 도구의 출력을 Kubernetes CRD(Custom Resource Definitions)에 통합하고, 이를 통해 Kubernetes API를 통해 보안 보고서에 접근할 수 있도록 함으로써 통합을 시도합니다. 이를 통해 사용자는 Kubernetes 네이티브 방식으로 다양한 리소스와 관련된 위험을 찾고 볼 수 있습니다.
Starboard는 다음을 제공합니다:
Starboard는 다음과 같이 사용할 수 있습니다:
Kubernetes operator로서 - Kubernetes 클러스터에서 워크로드 및 기타 변경 사항에 응답하여 보안 보고서를 자동으로 업데이트합니다. 예를 들어, 새 Pod가 시작될 때 취약점 스캔을 시작하거나 새 Node가 추가될 때 CIS 벤치마크를 실행합니다.
명령으로서 - kubectl 호환 방식 또는 CI/CD 파이프라인의 일부로 스캔을 트리거하고 위험을 볼 수 있습니다.

새 릴리스를 이전 버전과 호환되도록 유지하려고 노력하고 있지만, 이 프로젝트는 아직 인큐베이팅 단계에 있으며 일부 API 및 Custom Resource Definitions는 변경될 수 있습니다.
공식 문서는 설치, 구성, 문제 해결 및 빠른 시작 가이드를 자세히 제공합니다.
정적 YAML 매니페스트로 Starboard Operator를 설치하고 시작하기 가이드를 따라 취약점 및 구성 감사 보고서가 자동으로 생성되는 방법을 확인할 수 있습니다.
Starboard: 통합 보안을 위한 Kubernetes 네이티브 툴킷 블로그에서 프로젝트의 동기에 대해 자세히 알아보세요.
초기 단계에서 Starboard의 전체적인 개념에 대한 피드백을 환영합니다. 시간이 지남에 따라 다양한 보안 도구를 통합하는 기여를 기대하며, 사용자가 표준화된 Kubernetes 네이티브 방식으로 보안 정보에 접근할 수 있기를 바랍니다.
Starboard는 Aqua Security 오픈소스 프로젝트입니다.
오픈소스 작업 및 포트폴리오에 대해 알아보세요.
GitHub Discussions 또는 Slack에서 커뮤니티에 참여하여 어떤 주제든 이야기해 주세요.