
Kubernetes 原生安全工具包。(文档)
Trivy Operator 利用 Trivy 持续扫描您的 Kubernetes 集群以发现安全问题。扫描结果以 Kubernetes 自定义资源定义的形式汇总为安全报告,可通过 Kubernetes API 访问。该 Operator 通过监视 Kubernetes 的状态变化并自动触发安全扫描来工作。例如,当创建新的 Pod 时,会启动漏洞扫描。
这样,用户就可以以 Kubernetes 原生的方式查找和查看与不同资源相关的风险。
Trivy Operator 自动生成并更新安全报告。这些报告是针对 Kubernetes 集群上的新工作负载和其他变化而生成的,包括以下报告:
如果您希望我们继续开发和改进 trivy-operator,请为仓库 star ⭐!😀
官方文档提供了详细的安装、配置、故障排除和快速入门指南。
您可以通过静态 YAML 清单安装 Trivy-Operator,并按照入门指南了解如何自动生成漏洞和配置审计报告。
Trivy Operator 可以通过 Helm Chart 轻松安装。 Helm Chart 可以通过以下两种方式之一下载:
添加 Aqua chart 仓库:
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
安装 Helm Chart:
helm install trivy-operator aqua/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
安装 Helm Chart:
helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
--namespace trivy-system \
--create-namespace \
--version 0.36.0
这会将 Trivy Helm Chart 安装到 trivy-system 命名空间中,并开始触发扫描。
尽管我们努力保持新版本与旧版本的向后兼容性,但该项目仍处于孵化阶段, 某些 API 和自定义资源定义可能会发生变化。
在这个早期阶段,我们非常希望您能对 Trivy-Operator 的整体概念提供反馈。随着时间的推移,我们希望看到 集成不同安全工具的贡献,以便用户能够以标准的、Kubernetes 原生的方式访问安全信息。
Trivy-Operator 是 Aqua Security 的开源项目。
了解我们的开源工作和产品组合。
加入社区,在 GitHub Discussions 或 Slack 上与我们讨论任何问题。