用于增强 Apache Airflow 安全性的检查清单和工具。
本项目与 Apache 基金会和 Airflow 项目无任何关联,也未获得它们的认可。
本项目的目的是提供工具,以增强 Apache Airflow 安装的安全性。本项目提供以下工具:
静态分析工具可以检查 Airflow 配置文件中与安全相关的设置。该工具将配置文件转换为 JSON,然后使用 JSON Schema 进行验证。
需要 Python 3,所有必需的模块可以在 requirements.txt 文件中找到。仅在 Python 3.7 上测试过,但应适用于其他 3.x 版本。目前暂无支持 2.x 的计划。
您可以通过 PIP 安装如下:
pip install airflowscan
airflowscan
要手动下载并运行,请执行以下操作:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
要扫描配置文件,请执行以下命令:
airflowscan scan some_airflow.cfg
请使用 GitHub 问题追踪器报告问题或建议功能: https://github.com/nightwatchcybersecurity/airflowscan
您也可以发送电子邮件至 research /at/ nightwatchcybersecurity [dot] com