跳至内容
FindOpenSource

kube-linter

静态分析工具,在部署之前扫描 Kubernetes YAML 清单和 Helm Chart 中的错误配置。

概述

kube-linter 直接在 CI 流水线中或本地环境中,依据一套最佳实践规则——缺少资源限制、容器以 root 身份运行、缺少健康检查等——检查 Kubernetes 清单文件,在资源被应用到集群之前就捕获配置错误。它的设计目标是以最少的配置接入现有的 CI 工作流。

kube-linter 适合那些希望在评审阶段而非生产环境中发现 Kubernetes 配置错误的团队,是目录中 Kubescape 和 kube-bench 的部署前补充——后两者评估的是已经在运行的集群。

分类
DevOps
关键词
static-analysiskubernetes-lintingci-cdmisconfiguration-detection
编程语言
Go
许可证
Apache-2.0

发现信息有误?在 GitHub 上提出修改建议