Codeby: post #10392 — TG.ME

💻 Kubesec

Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.


⬇️Установка
Kubesec доступен в виде:
⏺️Образа контейнера Docker по адресу docker.io/kubesec/kubesec:v2;
⏺️Linux / macOS / Win binary (скачать последнюю версию);
⏺️Контроллер доступа Kubernetes;
⏺️Плагин Kubectl.
⏺️Также можно установить через Go go install github.com/controlplaneio/kubesec/v2@latest

Примеры использования
➡️Сканирование
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml

#Сканировать из стандартного ввода JSON или YAML
cat file.json | kubesec scan -

#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin


➡️Форматы вывода
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json

#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table

#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl


➡️Сканирование определенных правил
#Одно правило
kubesec scan --rules CapSysAdmin kubesec-test.yaml

#Несколько правил
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml


#tools #k8s #security

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
👍6⚡3🔥3❤1
August 26, 2026 2K 60