
trivy-operator v0.33.0
Operador de segurança nativo do Kubernetes que automatiza varredura de vulnerabilidades, auditoria de configuração, detecção de segredos, análise de RBAC e relatórios de conformidade usando Trivy.

Kit de ferramentas de segurança nativo do Kubernetes. (Documentação)
Introdução
O Trivy Operator utiliza o Trivy para verificar continuamente seu cluster Kubernetes em busca de problemas de segurança. As verificações são resumidas em relatórios de segurança como Definições de Recursos Personalizados do Kubernetes, que se tornam acessíveis por meio da API do Kubernetes. O Operator faz isso observando o Kubernetes em busca de mudanças de estado e acionando automaticamente verificações de segurança em resposta. Por exemplo, uma verificação de vulnerabilidade é iniciada quando um novo Pod é criado.
Dessa forma, os usuários podem encontrar e visualizar os riscos relacionados a diferentes recursos de uma maneira nativa do Kubernetes.
Verificações de segurança no cluster
O Trivy Operator gera e atualiza automaticamente relatórios de segurança. Esses relatórios são gerados em resposta a novas cargas de trabalho e outras mudanças em um cluster Kubernetes, gerando os seguintes relatórios:
- Verificações de vulnerabilidade: verificação automatizada de vulnerabilidades para cargas de trabalho Kubernetes, componentes do plano de controle e nós (api-server, controller-manager, kubelet e etc.)
- Verificações de auditoria de configuração: auditorias de configuração automatizadas para recursos Kubernetes com regras predefinidas ou políticas personalizadas do Open Policy Agent (OPA).
- Verificações de segredos expostos: verificações automatizadas de segredos que encontram e detalham a localização de Secrets expostos no seu cluster.
- Verificações de RBAC: as verificações de controle de acesso baseado em função fornecem informações detalhadas sobre os direitos de acesso dos diferentes recursos instalados.
- Verificação de avaliação da infraestrutura dos componentes centrais do K8s: configuração e definições dos componentes centrais da infraestrutura Kubernetes (etcd, apiserver, scheduler, controller-manager e etc.)
- validação de API desatualizada do k8s - uma verificação de auditoria de configuração validará se a API do recurso foi descontinuada e planejada para remoção
- Relatórios de conformidade
- É produzido o relatório técnico de segurança cibernética NSA, CISA Kubernetes Hardening Guidance v1.1.
- É produzido o relatório técnico de segurança cibernética CIS Kubernetes Benchmark v1.23.
- Padrões de Segurança de Pods Kubernetes pss-baseline
- Padrões de Segurança de Pods Kubernetes pss-restricted
- SBOM (geração de Software Bill of Materials) para cargas de trabalho Kubernetes.
Por favor, deixe uma estrela ⭐ no repositório se você quiser que continuemos desenvolvendo e melhorando o trivy-operator! 😀
Uso
A Documentação oficial fornece guias detalhados de instalação, configuração, solução de problemas e início rápido.
Você pode instalar o Operador Trivy-operator usando os Manifestos YAML Estáticos e seguir o guia Primeiros Passos para ver como os relatórios de vulnerabilidade e de auditoria de configuração são gerados automaticamente.
Início Rápido
O Trivy Operator pode ser instalado facilmente por meio do Helm Chart. O Helm Chart pode ser baixado por uma das duas opções:
Opção 1: Instalar a partir do repositório tradicional de helm charts
Adicione o repositório de charts da Aqua:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Instale o Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
Opção 2: Instalar a partir do registro OCI (compatível com Helm v3.8.0+)
Instale o Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
Isso instalará o Trivy Helm Chart no namespace trivy-system e começará a acionar as verificações.
Status
Embora estejamos tentando manter as novas versões compatíveis com as versões anteriores, este projeto ainda está em incubação, e algumas APIs e Definições de Recursos Personalizados podem mudar.
Contribuindo
Nesta fase inicial, adoraríamos receber seu feedback sobre o conceito geral do Trivy-Operator. Com o tempo, adoraríamos ver contribuições integrando diferentes ferramentas de segurança para que os usuários possam acessar informações de segurança de maneiras padrão e nativas do Kubernetes.
- Consulte Contribuindo para obter informações sobre como configurar seu ambiente de desenvolvimento e o fluxo de trabalho de contribuição que esperamos.
- Certifique-se de seguir nosso Código de Conduta durante qualquer interação com os projetos da Aqua e sua comunidade.
Trivy-Operator é um projeto de código aberto da Aqua Security.
Conheça nosso Trabalho e Portfólio de Código Aberto.
Junte-se à comunidade e fale conosco sobre qualquer assunto em Discussões do GitHub ou Slack.