
Checklist e ferramentas para aumentar a segurança do Apache Airflow
Checklist e ferramentas para aumentar a segurança do Apache Airflow.
Este projeto NÃO É AFILIADO à Apache Foundation e ao projeto Airflow, e não é endossado por eles.
O objetivo deste projeto é fornecer ferramentas para aumentar a segurança de instalações do Apache Airflow. Este projeto oferece as seguintes ferramentas:
A ferramenta de análise estática pode verificar um arquivo de configuração do Airflow em busca de configurações relacionadas à segurança. A ferramenta converte o arquivo de configuração para JSON e, em seguida, usa um esquema JSON para realizar a validação.
Python 3 é necessário e você pode encontrar todos os módulos necessários no arquivo requirements.txt. Testado apenas no Python 3.7, mas deve funcionar em outras versões 3.x. Não há planos de suporte para 2.x neste momento.
Você pode instalar via PIP da seguinte forma:
pip install airflowscan
airflowscan
Para baixar e executar manualmente, faça o seguinte:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Para escanear um arquivo de configuração, execute o seguinte comando:
airflowscan scan some_airflow.cfg
Por favor, use o rastreador de issues do GitHub para relatar problemas ou sugerir funcionalidades: https://github.com/nightwatchcybersecurity/airflowscan
Você também pode enviar e-mail para research /at/ nightwatchcybersecurity [dot] com