
Заменён на https://github.com/aquasecurity/trivy-operator
Мы объявили о планах прекратить поддержку Starboard и объединить его с Trivy.
CLI Starboard был reintroduced as trivy kubernetes command and starboard-operator with a focus on trivy capabilities is available as Trivy-Operator.
Мы не будем принимать новые функции/pull requests/issues. we encourage you to contribute to Trivy-Operator and Trivy CLI and influence the future of Trivy Kubernetes.
Дополнительная информация и обсуждения
Посмотрите последнее: What's next for Trivy Q&A

Набор средств безопасности, ориентированный на Kubernetes.
В мире облачных нативных технологий существует множество инструментов безопасности, созданных Aqua и другими компаниями, для выявления и информирования пользователей о проблемах безопасности в рабочих нагрузках Kubernetes и компонентах инфраструктуры. Однако, какими бы мощными и полезными они ни были, они часто существуют отдельно от Kubernetes, и каждый новый продукт требует от пользователей изучения отдельного набора команд и шагов установки для их использования и поиска критически важной информации о безопасности.
Starboard пытается интегрировать разнородные инструменты безопасности, включая их результаты в CRD Kubernetes (Custom Resource Definitions) и, таким образом, делая отчеты по безопасности доступными через API Kubernetes. Это позволяет пользователям находить и просматривать риски, связанные с различными ресурсами, что мы называем Kubernetes-нативным способом.
Starboard предоставляет:
Starboard можно использовать:
Как оператор Kubernetes, чтобы автоматически обновлять отчеты по безопасности в ответ на изменения рабочих нагрузок и другие изменения в кластере Kubernetes — например, запускать сканирование уязвимостей при запуске нового Pod или выполнять CIS Benchmarks при добавлении нового узла.
Как команду, чтобы запускать сканирования и просматривать риски в стиле, совместимом с kubectl, или как часть вашего CI/CD конвейера.

Хотя мы стараемся поддерживать обратную совместимость новых версий с предыдущими, этот проект все еще находится на стадии разработки, и некоторые API и Custom Resource Definitions могут изменяться.
Официальная документация содержит подробные руководства по установке, настройке, устранению неполадок и быстрому началу работы.
Узнайте, как установить команду Starboard из бинарных релизов и следуйте руководству Начало работы, чтобы создать свои первые отчеты об уязвимостях и аудите конфигурации.
Вы можете установить оператор Starboard с помощью статических YAML-манифестов и следовать руководству Начало работы, чтобы увидеть, как автоматически создаются отчеты об уязвимостях и аудите конфигурации.
Подробнее о мотивации проекта читайте в блоге Starboard: The Kubernetes-Native Toolkit for Unifying Security.
На этом раннем этапе мы будем рады вашим отзывам об общей концепции Starboard. Со временем мы хотели бы видеть вклад в интеграцию различных инструментов безопасности, чтобы пользователи могли получать доступ к информации о безопасности стандартными, Kubernetes-нативными способами.
Starboard — это проект с открытым исходным кодом Aqua Security.
Узнайте о наших проектах с открытым исходным кодом и портфолио.
Присоединяйтесь к сообществу и общайтесь с нами по любым вопросам в GitHub Discussions или в Slack.