Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.
Kubesec доступен в виде:
go install github.com/controlplaneio/kubesec/v2@latestПримеры использования
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml
#Сканировать из стандартного ввода JSON или YAML
cat file.json | kubesec scan -
#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json
#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table
#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl
#Одно правило
kubesec scan --rules CapSysAdmin kubesec-test.yaml
#Несколько правил
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml
#tools #k8s #security




