Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.
⬇️Установка
Kubesec доступен в виде:
⏺️Образа контейнера Docker по адресу docker.io/kubesec/kubesec:v2;
⏺️Linux / macOS / Win binary (скачать последнюю версию);
⏺️Контроллер доступа Kubernetes;
⏺️Плагин Kubectl.
⏺️Также можно установить через Go
go install github.com/controlplaneio/kubesec/v2@latestПримеры использования
➡️Сканирование
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml
#Сканировать из стандартного ввода JSON или YAML
cat file.json | kubesec scan -
#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin
➡️Форматы вывода
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json
#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table
#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl
➡️Сканирование определенных правил
#Одно правило
kubesec scan --rules CapSysAdmin kubesec-test.yaml
#Несколько правил
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml
#tools #k8s #security
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
