security отчеты для того или иного компонента (ReplicaSet, Node и т.д.) при его появлении/изменении. Под капотом у него:- Vulnerability Scanners: Trivy
- Сonfiguration checkers: Polaris или Conftest
- CIS Kubernetes Benchmark: kube-bench
- Kubernetes cluster pentest: kube-hunter
Речь о нем сегодня не случайно - он как раз является ярким представителем, когда инструменты завернуты в
Kubernetes operators (хотя есть и реализация CLI), а результаты работы в виде Custom Resources (на смену которым и должны прийти ClusterPolicyReport и PolicyReport):-
VulnerabilityReport
- ConfigAuditReport
- CISKubeBenchReport
- KubeHunterReport
А далее эти отчеты вы уже можете обрабатывать (сами автоматически считать риски, критичность и создавать тикеты, автоматически реагировать т.д.) и выводить как вашей душе угодно (Grafana и т.д.).
