k8s-audit
github.com原文 ↗
这个只读 shell 工具把 Kubernetes 安全检查收敛成约 16 个高信号项,涵盖 privileged、hostPath、默认 ServiceAccount、过宽 RBAC、缺少 NetworkPolicy、资源限制和 `:latest` 镜像。它只依赖 kubectl+jq、可按命名空间运行并输出 JSON;FAIL 返回非零码,使“先做一次可操作的暴露面盘点”能直接嵌入 CI。
–浏览
评论 · Comments