
🦉🔎 Простой инструмент для аудита вашей инфраструктуры AWS/GCP на предмет неправильной конфигурации или потенциальных проблем безопасности с интеграцией плагинов
Еще одно решение для тестирования и аудита
Цель YATAS — помочь вам создать безопасную среду AWS без лишних хлопот. Он не проверяет все лучшие практики, а только те, которые важны для вас, исходя из моего опыта. Пожалуйста, не стесняйтесь сообщить мне, если вы найдете что-то, что не охвачено.
YATAS — это простой и удобный инструмент для аудита вашей инфраструктуры на предмет неправильной конфигурации или потенциальных проблем безопасности.
| Без деталей | С деталями |
|---|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Измените .yatas.yml в соответствии с вашими потребностями.
yatas --install
Устанавливает необходимые вам плагины.
yatas -h
Флаги:
--details: Показать подробности найденных проблем.--compare: Сравнить результаты предыдущего выполнения с текущим и показать различия.--ci: Код выхода 1, если найдены проблемы, иначе 0.--resume: Показывает только количество пройденных и проваленных тестов.--time: Показывает время выполнения каждого теста, чтобы помочь вам найти узкие места.--init: Создает файл .yatas.yml в текущей директории.--install: Устанавливает необходимые вам плагины.--only-failure: Показывать только тесты, которые не прошли.--hds: Запускать только проверки HDS.Плагины проверок
| Плагины | Описание | Проверки |
|---|---|---|
| AWS Audit | Проверки AWS | Лучшие практики и проверки безопасности |
| GCP Audit | Проверки GCP | Лучшие практики и проверки безопасности |
Плагины отчетов
| Плагины | Описание |
|---|---|
| Markdown Reports | Генерирует отчет в формате Markdown |
| Notion Reports | Генерирует отчет в базе данных Notion |
| HTML Reports | Генерирует отчет в формате HTML |
Вы можете игнорировать результаты проверок, добавив следующее в файл .yatas.yml:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Вы можете исключить проверку, добавив следующее в файл .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Чтобы запустить только определенную проверку, добавьте следующее в файл .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Вы можете получить логи ошибок, добавив следующее в переменные окружения:
export YATAS_LOG=debug
Доступные уровни логирования: debug, info, warn, error, fatal, panic и off по умолчанию
Хотите добавить новый плагин? Просто посетите yatas-plugin и следуйте инструкциям.