
🦉🔎 AWS/GCP 인프라의 잘못된 구성이나 잠재적인 보안 문제를 플러그인 통합으로 감사하는 간단한 도구
또 다른 테스트 및 감사 솔루션
YATAS의 목표는 번거로움 없이 안전한 AWS 환경을 만드는 데 도움을 주는 것입니다. 모든 모범 사례를 확인하는 것이 아니라, 제 경험에 기반하여 여러분에게 중요한 사항만 확인합니다. 다루지 않은 내용이 있다면 알려주시기 바랍니다.
YATAS는 인프라의 잘못된 구성이나 잠재적인 보안 문제를 감사하기 위한 간단하고 사용하기 쉬운 도구입니다.
| 세부 사항 없음 | 세부 사항 |
|---|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
.yatas.yml 파일을 필요에 맞게 수정하세요.
yatas --install
필요한 플러그인을 설치합니다.
yatas -h
플래그:
--details: 발견된 문제의 세부 사항을 표시합니다.--compare: 이전 실행 결과와 현재 실행 결과를 비교하여 차이점을 보여줍니다.--ci: 문제가 발견되면 종료 코드 1, 그렇지 않으면 0을 반환합니다.--resume: 통과 및 실패한 테스트 수만 표시합니다.--time: 각 테스트 실행 시간을 표시하여 병목 현상을 찾는 데 도움을 줍니다.--init: 현재 디렉토리에 .yatas.yml 파일을 생성합니다.--install: 필요한 플러그인을 설치합니다.--only-failure: 실패한 테스트만 표시합니다.--hds: HDS 검사만 실행합니다.검사 플러그인
보고 플러그인
| 플러그인 | 설명 |
|---|---|
| Markdown Reports | 마크다운 보고서 생성 |
다음을 .yatas.yml 파일에 추가하여 검사 결과를 무시할 수 있습니다:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
다음을 .yatas.yml 파일에 추가하여 테스트를 제외할 수 있습니다:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
특정 테스트만 실행하려면 다음을 .yatas.yml 파일에 추가하세요:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
환경 변수에 다음을 추가하여 오류 로그를 확인할 수 있습니다:
export YATAS_LOG=debug
사용 가능한 로그 레벨: debug, info, warn, error, fatal, panic, 기본값은 off입니다.
새 플러그인을 추가하고 싶으신가요? 그렇다면 yatas-plugin을 방문하여 지침을 따르세요.
| Notion 데이터베이스 보고서 생성 |
| HTML Reports | HTML 보고서 생성 |