我们已宣布计划停止 Starboard 并将其合并到 Trivy 中。
Starboard CLI 已重新引入为 trivy kubernetes 命令,而专注于 trivy 能力的 starboard-operator 可作为 Trivy-Operator 使用。
我们将不再接受新功能/拉取请求/问题。 我们鼓励您为 Trivy-Operator 和 Trivy CLI 做出贡献,并影响 Trivy Kubernetes 的未来。
有关更多信息,请参阅 讨论
查看最新:Trivy 下一步问答

Kubernetes 原生安全工具包。
在云原生世界中,有许多安全工具,由 Aqua 和其他方创建,用于识别并告知用户 Kubernetes 工作负载和基础设施组件中的安全问题。无论它们多么强大和有用,它们往往与 Kubernetes 并行存在,每个新产品都要求用户学习一套单独的命令和安装步骤来操作它们并查找关键安全信息。
Starboard 尝试通过将异构安全工具的输出整合到 Kubernetes CRD(自定义资源定义)中,进而使安全报告可通过 Kubernetes API 访问,从而集成这些工具。这样,用户就能以我们称之为 Kubernetes 原生的方式查找和查看与不同资源相关的风险。
Starboard 提供:
Starboard 可用于:
作为 Kubernetes 运算符,自动更新安全报告以响应工作负载和 Kubernetes 集群上的其他变化——例如,在启动新 Pod 时发起漏洞扫描,或在添加新节点时运行 CIS 基准。
作为 命令,以 kubectl 兼容的方式或作为 CI/CD 管道的一部分触发扫描和查看风险。

尽管我们努力保持新版本与旧版本的向后兼容性,但该项目仍处于孵化阶段,某些 API 和 自定义资源定义 可能会发生变化。
官方 文档 提供了详细的安装、配置、故障排除和快速入门指南。
了解如何 从二进制版本 安装 Starboard 命令,并按照 入门指南 生成您的第一个漏洞和配置审计报告。
您可以使用 静态 YAML 清单 安装 Starboard Operator,并按照 入门指南 了解如何自动生成漏洞和配置审计报告。
在博客 Starboard:统一安全的 Kubernetes 原生工具包 中阅读有关该项目动机的更多信息。
在这个早期阶段,我们非常希望您对 Starboard 的整体概念提供反馈。随着时间的推移,我们期待看到整合不同安全工具的贡献,以便用户能够以标准的 Kubernetes 原生方式访问安全信息。
Starboard 是 Aqua Security 的一个开源项目。
了解我们的 开源工作与产品组合。
加入社区,通过 GitHub 讨论 或 Slack 与我们讨论任何问题。