主な機能
- ベースラインまたは制限付きポッド セキュリティ チェックを選択します
- ワイルドカード、クラスター管理者、シークレット アクセス、およびエスカレーション プリミティブを検索します
- ワークロードをサービス、イングレス、アイデンティティ、構成、シークレットと接続する
- テンプレートを実行せずに、境界付きマルチドキュメント YAML をローカルで解析する
レンダリングされた Kubernetes YAML をローカルで解析し、関係インベントリを使用してポッド セキュリティ標準、RBAC、イメージ、シークレット、リソース、プローブ、ネットワーク、イングレス リスクにフラグを立てます。
最大 200 ファイル、30 MB 合計、5,000 ドキュメント、20,000 コンテナー、および 3,000 結果。
レンダリングされたワークロード、RBAC、および実際のセキュリティ プロファイルに対する危険性を確認する。レンダリングされた Kubernetes YAML をローカルで解析し、関係インベントリを使用してポッド セキュリティ標準、RBAC、イメージ、シークレット、リソース、プローブ、ネットワーク、イングレス リスクにフラグを立てます。
レンダリングされた Kubernetes YAML をローカルで解析し、関係インベントリを使用してポッド セキュリティ標準、RBAC、イメージ、シークレット、リソース、プローブ、ネットワーク、イングレス リスクにフラグを立てます。 主な機能:ベースラインまたは制限付きポッド セキュリティ チェックを選択します、ワイルドカード、クラスター管理者、シークレット アクセス、およびエスカレーション プリミティブを検索します、ワークロードをサービス、イングレス、アイデンティティ、構成、シークレットと接続する、テンプレートを実行せずに、境界付きマルチドキュメント YAML をローカルで解析する。
レンダリングされたマニフェストをクラスターに適用する前に確認します。、ワークロード内の権限、イメージ、信頼性のギャップを見つける、提供されたロールとバインディングに過剰なアクセスがないか検査しますなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。