tool.ren

Kubernetes RBAC 权限模拟器

在本地分析 Role、ClusterRole、RoleBinding 与 ClusterRoleBinding,模拟具体主体请求,标记提权风险并生成最小角色草稿。

所有 RBAC 清单与身份信息只在当前浏览器中计算
不会连接集群或执行 kubectl;匿名事件只记录操作、耗时和输入大小区间。

RBAC 清单与访问请求

支持多文档 YAML/List,最大 5 MiB、5,000 个对象。

主体

访问请求

载入示例或粘贴 RBAC 清单,然后模拟一个具体请求。

关于Kubernetes RBAC 权限模拟器

解析有效权限并解释 can-i 判定。在本地分析 Role、ClusterRole、RoleBinding 与 ClusterRoleBinding,模拟具体主体请求,标记提权风险并生成最小角色草稿。核心处理优先在当前浏览器中完成。

主要功能

  • 跨 Binding 作用域解析 Role 与 ClusterRole 授权
  • 匹配 Verb、API Group、资源、子资源、名称、URL 与命名空间
  • 识别通配符、Secret、exec、impersonate、bind 与 escalate 风险
  • 为当前请求生成可复核的最小权限 Role 草稿

适用场景

  • 应用到集群前检查 RBAC 变更
  • 解释身份为何能或不能执行某项操作
  • 把宽泛授权收敛到具体最小规则

常见问题

Kubernetes RBAC 权限模拟器可以免费在线使用吗?

可以。Kubernetes RBAC 权限模拟器可以直接在现代浏览器中打开,无需安装桌面软件。

Kubernetes RBAC 权限模拟器适合哪些场景?

常见场景包括:应用到集群前检查 RBAC 变更;解释身份为何能或不能执行某项操作。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括跨 Binding 作用域解析 Role 与 ClusterRole 授权、匹配 Verb、API Group、资源、子资源、名称、URL 与命名空间、识别通配符、Secret、exec、impersonate、bind 与 escalate 风险;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026