Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trivy-operator — Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。 | Kitploit
工具/GitHubGitHub/aquasecurity/trivy-operator
漏洞扫描器容器安全云安全错误配置
GitHubaquasecurity/trivy-operator

trivy-operator

Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。

查看仓库网站
1.9k279716天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Trivy-operator logo

Kubernetes 原生安全工具包。(文档)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases Artifact Hub

简介

Trivy Operator 利用 Trivy 持续扫描您的 Kubernetes 集群以发现安全问题。扫描结果以 Kubernetes 自定义资源定义的形式汇总为安全报告,可通过 Kubernetes API 访问。该 Operator 通过监视 Kubernetes 的状态变化并自动触发安全扫描来工作。例如,当创建新的 Pod 时,会启动漏洞扫描。 这样,用户就可以以 Kubernetes 原生的方式查找和查看与不同资源相关的风险。

集群内安全扫描

Trivy Operator 自动生成并更新安全报告。这些报告是针对 Kubernetes 集群上的新工作负载和其他变化而生成的,包括以下报告:

  • 漏洞扫描:对 Kubernetes 工作负载、控制平面和节点组件(api-server、controller-manager、kubelet 和 etc)进行自动化漏洞扫描
  • 配置审计扫描:使用预定义规则或自定义 Open Policy Agent (OPA) 策略对 Kubernetes 资源进行自动化配置审计。
  • 暴露密钥扫描:自动扫描密钥,查找并详细说明集群中暴露的 Secrets 的位置。
  • RBAC 扫描:基于角色的访问控制扫描提供有关已安装不同资源的访问权限的详细信息。
  • K8s 核心组件基础设施评估扫描:评估 Kubernetes 基础设施核心组件(etcd、apiserver、scheduler、controller-manager 等)的设置和配置。
  • k8s 过时 API 验证 - 配置审计检查将验证资源 API 是否已被弃用并计划移除
  • 合规性报告
    • 生成 NSA、CISA Kubernetes 加固指南 v1.1 网络安全技术报告。
    • 生成 CIS Kubernetes Benchmark v1.23 网络安全技术报告。
    • Kubernetes pss-baseline,Pod 安全标准
    • Kubernetes pss-restricted,Pod 安全标准
  • 为 Kubernetes 工作负载生成 SBOM(软件物料清单)。

Trivy-operator Overview

如果您希望我们继续开发和改进 trivy-operator,请为仓库 star ⭐!😀

使用方法

官方文档提供了详细的安装、配置、故障排除和快速入门指南。

您可以通过静态 YAML 清单安装 Trivy-Operator,并按照入门指南了解如何自动生成漏洞和配置审计报告。

快速开始

Trivy Operator 可以通过 Helm Chart 轻松安装。 Helm Chart 可以通过以下两种方式之一下载:

选项 1:从传统 helm chart 仓库安装

添加 Aqua chart 仓库:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

安装 Helm Chart:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

选项 2:从 OCI 注册表安装(Helm v3.8.0+ 支持)

安装 Helm Chart:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

这会将 Trivy Helm Chart 安装到 trivy-system 命名空间中,并开始触发扫描。

状态

尽管我们努力保持新版本与旧版本的向后兼容性,但该项目仍处于孵化阶段, 某些 API 和自定义资源定义可能会发生变化。

贡献

在这个早期阶段,我们非常希望您能对 Trivy-Operator 的整体概念提供反馈。随着时间的推移,我们希望看到 集成不同安全工具的贡献,以便用户能够以标准的、Kubernetes 原生的方式访问安全信息。

  • 有关设置开发环境以及我们期望的贡献工作流程的信息,请参阅贡献。
  • 请确保在与 Aqua 项目及其社区的任何互动中遵守我们的行为准则。

Trivy-Operator 是 Aqua Security 的开源项目。
了解我们的开源工作和产品组合。
加入社区,在 GitHub Discussions 或 Slack 上与我们讨论任何问题。

下载工具