Всем привет!
Задача инвентаризации активов, вероятно, базовая для информационной безопасности. Ведь часто начинается с того, что надо понять – «С чем мы имеем дело?». Однако, помимо поиска того, чем придется работать, надо искать и то, что не используется. Например, для того, чтобы это удалить/отключить.
В Kubernetes подобная задача может быть не совсем тривиальной ввиду большого количество resources, создаваемых в кластере. Помочь в этом может проект Kor.
Он позволяет идентифицировать неиспользуемые resources, такие как:
🍭
ConfigMap
🍭 Secrets
🍭 Roles
🍭 Services и не толькоПод «неиспользуемым» понимается следующее (на примере
ConfigMap): рассматриваемый ConfigMap не используется в Pod, Container, Volumes, Env.Подробнее с возможностями настройки Kor (которых не много) и ограничениями утилиты можно ознакомиться в repo проекта.