
Trivy를 사용하여 취약점 스캔, 구성 감사, 시크릿 탐지, RBAC 분석 및 규정 준수 보고를 자동화하는 쿠버네티스 네이티브 보안 Operator.
Trivy Operator는 Trivy를 활용하여 Kubernetes 클러스터의 보안 문제를 지속적으로 스캔합니다. 스캔 결과는 Kubernetes Custom Resource Definitions 형태의 보안 보고서로 요약되며, Kubernetes API를 통해 접근할 수 있습니다. Operator는 Kubernetes의 상태 변경을 감시하고 이에 대응하여 보안 스캔을 자동으로 트리거하는 방식으로 동작합니다. 예를 들어, 새로운 Pod가 생성되면 취약점 스캔이 시작됩니다.
이를 통해 사용자는 다양한 리소스와 관련된 위험을 Kubernetes 네이티브 방식으로 찾아 확인할 수 있습니다.
Trivy Operator는 보안 보고서를 자동으로 생성하고 업데이트합니다. 이러한 보고서는 Kubernetes 클러스터의 새로운 워크로드 및 기타 변경 사항에 대응하여 생성되며, 다음과 같은 보고서를 산출합니다:
저희가 trivy-operator를 계속 개발하고 개선하기를 원하신다면 리포지토리에 스타 ⭐를 눌러주세요! 😀
공식 [문서]에는 상세한 설치, 구성, 문제 해결 및 빠른 시작 가이드가 제공됩니다.
[정적 YAML 매니페스트]로 Trivy-Operator Operator를 설치하고 시작하기 가이드를 따라 취약점 및 구성 감사 보고서가 자동으로 생성되는 방법을 확인할 수 있습니다.
Trivy Operator는 Helm 차트를 통해 쉽게 설치할 수 있습니다. Helm 차트는 다음 두 가지 옵션 중 하나로 다운로드할 수 있습니다:
Aqua 차트 리포지토리를 추가합니다:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Helm 차트를 설치합니다:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Helm 차트를 설치합니다:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
이렇게 하면 Trivy Helm 차트가 trivy-system 네임스페이스에 설치되고 스캔이 자동으로 트리거됩니다.
새 릴리스가 이전 버전과의 호환성을 유지하도록 노력하고 있지만, 이 프로젝트는 아직 개발 초기 단계에 있으며 일부 API 및 Custom Resource Definitions는 변경될 수 있습니다.
이 초기 단계에서 Trivy-Operator의 전반적인 개념에 대한 여러분의 피드백을 환영합니다. 시간이 지남에 따라 다양한 보안 도구를 통합하여 사용자가 표준화된 Kubernetes 네이티브 방식으로 보안 정보에 접근할 수 있도록 하는 기여를 기대합니다.
Trivy-Operator는 Aqua Security 오픈 소스 프로젝트입니다.
[오픈 소스 작업 및 포트폴리오]에 대해 알아보세요.
GitHub Discussions 또는 Slack에서 커뮤니티에 참여하여 어떤 주제든 이야기해 주세요.