
Operador de segurança nativo do Kubernetes que automatiza varredura de vulnerabilidades, auditoria de configuração, detecção de segredos, análise de RBAC e relatórios de conformidade usando Trivy.
O Trivy Operator aproveita o Trivy para verificar continuamente seu cluster Kubernetes em busca de problemas de segurança. As verificações são resumidas em relatórios de segurança como Custom Resource Definitions do Kubernetes, que se tornam acessíveis por meio da API do Kubernetes. O Operator faz isso observando o Kubernetes em busca de mudanças de estado e acionando automaticamente verificações de segurança em resposta. Por exemplo, uma verificação de vulnerabilidade é iniciada quando um novo Pod é criado.
Dessa forma, os usuários podem encontrar e visualizar os riscos relacionados a diferentes recursos de uma maneira nativa do Kubernetes.
O Trivy Operator gera e atualiza automaticamente relatórios de segurança. Esses relatórios são gerados em resposta a novas cargas de trabalho e outras mudanças em um cluster Kubernetes, gerando os seguintes relatórios:
Por favor, marque com estrela ⭐ o repositório se quiser que continuemos desenvolvendo e melhorando o trivy-operator! 😀
A [Documentação] oficial fornece guias detalhados de instalação, configuração, solução de problemas e início rápido.
Você pode instalar o Trivy-operator Operator com [Manifestos YAML Estáticos] e seguir o guia de Introdução para ver como os relatórios de auditoria de vulnerabilidades e configuração são gerados automaticamente.
O Trivy Operator pode ser instalado facilmente por meio do Helm Chart. O Helm Chart pode ser baixado por uma das duas opções:
Adicione o repositório de charts da Aqua:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Instale o Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Instale o Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Isso instalará o Helm Chart do Trivy no namespace trivy-system e começará a acionar as verificações.
Embora estejamos tentando manter as novas versões compatíveis com versões anteriores, este projeto ainda está em incubação, e algumas APIs e Custom Resource Definitions podem mudar.
Nesta fase inicial, adoraríamos receber seu feedback sobre o conceito geral do Trivy-Operator. Com o tempo, adoraríamos ver contribuições integrando diferentes ferramentas de segurança para que os usuários possam acessar informações de segurança de maneiras padrão, nativas do Kubernetes.
O Trivy-Operator é um projeto de código aberto da Aqua Security.
Conheça nosso [Trabalho e Portfólio de Código Aberto].
Junte-se à comunidade e fale conosco sobre qualquer assunto em [Discussões do GitHub] ou no Slack.