主要功能
- 可选择 Baseline 或 Restricted Pod Security 检查
- 发现通配符、cluster-admin、Secret 访问与提权能力
- 连接工作负载、Service、Ingress、身份、配置与 Secret
- 在本地有界解析多文档 YAML,不执行模板
在本地解析已渲染 Kubernetes YAML,检查 Pod Security Standards、RBAC、镜像、Secret、资源、探针、网络与 Ingress 风险,并展示资源关系。
最多 200 个文件、总计 30 MB、5,000 个文档、20,000 个容器和 3,000 条发现。
按实用安全基线复核已渲染工作负载、RBAC 与暴露面。在本地解析已渲染 Kubernetes YAML,检查 Pod Security Standards、RBAC、镜像、Secret、资源、探针、网络与 Ingress 风险,并展示资源关系。核心处理优先在当前浏览器中完成。
可以。Kubernetes Manifest 安全审计器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:应用到集群前复核已渲染 Manifest;发现工作负载的权限、镜像和可靠性缺口。
核心处理优先在浏览器本地完成。主要能力包括可选择 Baseline 或 Restricted Pod Security 检查、发现通配符、cluster-admin、Secret 访问与提权能力、连接工作负载、Service、Ingress、身份、配置与 Secret;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。