Checkovは、Infrastructure as Codeファイルとコンテナイメージをスキャンし、セキュリティの誤設定や脆弱性を検出するオープンソースの静的解析ツールです。Terraform、CloudFormation、Kubernetes、Dockerfileなどに対応し、1000以上の組み込みポリシーを提供します。
オープンソース。新しい可能性。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONslogcpは、標準のslog APIを使用してGoogle Cloudネイティブの構造化ロギングを可能にするGo用ハンドラーです。Cloud Logging、Trace、Error Reportingの統合を、Cloud Run、GKE、その他のサービスで実現します。
SOPSは、複数のデータ形式をサポートし、さまざまなクラウドKMSプロバイダーや暗号化ツールと連携する、暗号化ファイル用の柔軟なエディタです。
ExternalDNSは、公開されたKubernetes ServiceやIngressをAWS Route 53などの外部DNSプロバイダーと動的に同期するコントローラーです。KubeDNSとは異なりDNSサーバーとして動作せず、外部DNSプロバイダーの設定を行うことで、クラスタリソースを公開DNS経由で参照可能にします。
Pulumiは、汎用プログラミング言語を使用してクラウドインフラストラクチャのプロビジョニングと管理を行うことができるオープンソースのInfrastructure as Code (IaC) プラットフォームです。
Prowlerは、多様なクラウド環境全体でセキュリティチェックとコンプライアンス監視を自動化する包括的なクラウドセキュリティプラットフォームです。CIS、NIST、PCI-DSS、GDPR、HIPAA、SOC2など、多数の業界標準や規制フレームワークに対応しています。
Defang GitHub Actionは、ComposeベースのアプリケーションをAWS、Azure、GCPにデプロイするためのCI/CD統合です。シークレット管理、CLIバージョンのピン留め、カスタムコマンド、デプロイ概要などの機能を提供します。
Go CDKは、ストレージ、データベース、pub/subなどの一般的なクラウドサービスに対して、安定した慣用的なGoインターフェースを提供します。これにより、主要なクラウドプロバイダー(AWS、GCP、Azure)間でベンダーロックインなしに移植可能なコードを記述できます。