
Apache Airflow 보안 강화를 위한 체크리스트 및 도구
Apache Airflow의 보안을 강화하기 위한 체크리스트 및 도구입니다.
이 프로젝트는 Apache Foundation 및 Airflow 프로젝트와 제휴 관계가 없으며, 이들로부터 승인받지 않았습니다.
이 프로젝트의 목적은 Apache Airflow 설치의 보안을 강화하는 도구를 제공하는 것입니다. 이 프로젝트는 다음 도구들을 제공합니다:
정적 분석 도구는 Airflow 구성 파일에서 보안 관련 설정을 검사할 수 있습니다. 이 도구는 구성 파일을 JSON으로 변환한 후 JSON 스키마를 사용하여 검증을 수행합니다.
Python 3이 필요하며, 필요한 모든 모듈은 requirements.txt 파일에서 확인할 수 있습니다. Python 3.7에서만 테스트되었지만 다른 3.x 릴리스에서도 작동할 것입니다. 현재 2.x 지원 계획은 없습니다.
PIP를 통해 다음과 같이 설치할 수 있습니다:
pip install airflowscan
airflowscan
수동으로 다운로드하여 실행하려면 다음을 수행하세요:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
구성 파일을 검사하려면 다음 명령어를 실행하세요:
airflowscan scan some_airflow.cfg
문제를 보고하거나 기능을 제안하려면 GitHub 이슈 트래커를 사용해 주세요: https://github.com/nightwatchcybersecurity/airflowscan
research /at/ nightwatchcybersecurity [dot] com으로 이메일을 보낼 수도 있습니다.