跳至内容
FindOpenSource

kube-bench

CIS Kubernetes 基准合规检查工具,依据官方安全最佳实践审计集群配置。

概述

kube-bench 会对正在运行的集群执行 CIS Kubernetes Benchmark(一项广泛使用的官方安全配置标准)中定义的检查项,精确报告哪些配置项通过、哪些未通过及原因。它作为一个任务运行在被检查的集群内部,因此测试的是实际运行中的配置,而非静态清单文件。

kube-bench 适合那些需要依据公认标准证明或验证 Kubernetes 配置合规性的团队,这是一个比 Trivy 的通用漏洞扫描或 Kyverno 的持续策略执行(均收录于本目录)更为具体和聚焦的需求。

分类
测试
关键词
cis-benchmarkcompliancekubernetes-securityaudit
编程语言
Go
许可证
Apache-2.0

发现信息有误?在 GitHub 上提出修改建议