
Kubernetes-нативный оператор безопасности, который автоматизирует сканирование уязвимостей, аудит конфигураций, обнаружение секретов, анализ RBAC и формирование отчетов о соответствии требованиям с помощью Trivy.
Trivy Operator использует Trivy для непрерывного сканирования вашего кластера Kubernetes на предмет проблем безопасности. Результаты сканирования обобщаются в отчётах по безопасности в виде Custom Resource Definitions Kubernetes, которые становятся доступными через API Kubernetes. Оператор делает это, отслеживая изменения состояния в Kubernetes и автоматически запуская сканирование безопасности в ответ на них. Например, сканирование уязвимостей запускается при создании нового Pod.
Таким образом, пользователи могут находить и просматривать риски, связанные с различными ресурсами, в Kubernetes-native стиле.
Trivy Operator автоматически генерирует и обновляет отчёты по безопасности. Эти отчёты создаются в ответ на новые рабочие нагрузки и другие изменения в кластере Kubernetes, формируя следующие отчёты:
Пожалуйста, поставьте звезду ⭐ репозиторию, если хотите, чтобы мы продолжали разработку и улучшение trivy-operator! 😀
Официальная [Документация] содержит подробные руководства по установке, настройке, устранению неполадок и быстрому старту.
Вы можете установить Trivy-Operator с помощью [Статических YAML манифестов] и следовать руководству Начало работы, чтобы увидеть, как автоматически генерируются отчёты об аудите уязвимостей и конфигурации.
Trivy Operator можно легко установить с помощью Helm Chart. Helm Chart можно загрузить одним из двух способов:
Добавьте репозиторий Aqua chart:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
Установите Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Установите Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
Это установит Trivy Helm Chart в namespace trivy-system и начнёт запуск сканирований.
Хотя мы стараемся сохранять обратную совместимость новых релизов с предыдущими версиями, этот проект всё ещё находится на стадии разработки, и некоторые API и Custom Resource Definitions могут измениться.
На этом раннем этапе мы будем рады вашим отзывам об общей концепции Trivy-Operator. Со временем мы хотели бы видеть вклад в интеграцию различных инструментов безопасности, чтобы пользователи могли получать доступ к информации о безопасности стандартными, Kubernetes-native способами.
Trivy-Operator — это проект с открытым исходным кодом Aqua Security.
Узнайте о нашей [Работе с открытым исходным кодом и портфолио].
Присоединяйтесь к сообществу и обсудите с нами любые вопросы в GitHub Discussions или Slack.