tool.ren

Kubernetes Manifest 安全审计器

在本地解析已渲染 Kubernetes YAML,检查 Pod Security Standards、RBAC、镜像、Secret、资源、探针、网络与 Ingress 风险,并展示资源关系。

只检查已渲染 Manifest,不连接集群
审计器不会执行 Helm 模板、调用 kubectl、解析 CRD 服务端行为或连接集群;发现中绝不返回 Secret 值。

最多 200 个文件、总计 30 MB、5,000 个文档、20,000 个容器和 3,000 条发现。

关于Kubernetes Manifest 安全审计器

按实用安全基线复核已渲染工作负载、RBAC 与暴露面。在本地解析已渲染 Kubernetes YAML,检查 Pod Security Standards、RBAC、镜像、Secret、资源、探针、网络与 Ingress 风险,并展示资源关系。核心处理优先在当前浏览器中完成。

主要功能

  • 可选择 Baseline 或 Restricted Pod Security 检查
  • 发现通配符、cluster-admin、Secret 访问与提权能力
  • 连接工作负载、Service、Ingress、身份、配置与 Secret
  • 在本地有界解析多文档 YAML,不执行模板

适用场景

  • 应用到集群前复核已渲染 Manifest
  • 发现工作负载的权限、镜像和可靠性缺口
  • 检查所提供 Role 与绑定是否权限过宽

常见问题

Kubernetes Manifest 安全审计器可以免费在线使用吗?

可以。Kubernetes Manifest 安全审计器可以直接在现代浏览器中打开,无需安装桌面软件。

Kubernetes Manifest 安全审计器适合哪些场景?

常见场景包括:应用到集群前复核已渲染 Manifest;发现工作负载的权限、镜像和可靠性缺口。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括可选择 Baseline 或 Restricted Pod Security 检查、发现通配符、cluster-admin、Secret 访问与提权能力、连接工作负载、Service、Ingress、身份、配置与 Secret;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026