
Kubernetes 原生安全工具包。(文档)
Trivy Operator 利用 Trivy 持续扫描您的 Kubernetes 集群以发现安全问题。扫描结果以 Kubernetes 自定义资源定义 的形式汇总为安全报告,这些报告可通过 Kubernetes API 访问。Operator 通过监控 Kubernetes 状态变化并自动触发安全扫描来实现这一点。例如,当创建新的 Pod 时,会启动漏洞扫描。
这样,用户就能以 Kubernetes-native 方式查找和查看与不同资源相关的风险。
Trivy Operator 会自动生成并更新安全报告。这些报告是针对 Kubernetes 集群上的新工作负载及其他变更而生成的,会生成以下报告:
如果您希望我们继续开发和改进 trivy-operator,请为仓库 star ⭐!😀
官方文档提供了详细的安装、配置、故障排查和快速入门指南。
您可以使用静态 YAML 清单安装 Trivy-operator,并按照入门 指南了解漏洞和配置审计报告是如何自动生成的。
Trivy Operator 可以通过 Helm Chart 轻松安装。可通过以下两种方式之一下载 Helm Chart:
添加 Aqua Chart 仓库:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
安装 Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
安装 Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.35.0
这将把 Trivy Helm Chart 安装到 trivy-system 命名空间中,并开始触发放扫描。
尽管我们努力保持新版本与旧版本向后兼容,但本项目仍处于孵化阶段, 部分 API 和自定义资源定义可能会发生变化。
在这个早期阶段,我们希望收到您对 Trivy-Operator 整体概念的反馈。随着时间的推移,我们希望看到 集成不同安全工具的贡献,使用户能够以标准的、 Kubernetes 原生方式访问安全信息。
Trivy-Operator 是 Aqua Security 的开源项目。
了解我们的开源工作和产品组合。
加入社区,在 GitHub 讨论 或 Slack 上与我们讨论任何问题。