【云原生-K8s】Kubernetes安全组件CIS基准kube-beach安装及使用

基础介绍

  • 为了保证集群以及容器应用的安全,Kubernetes 提供了多种安全机制,限制容器的行为,减少容器和集群的攻击面,保证整个系统的安全性。
  • 互联网安全中心(CIS,Center for Internet Security),是一个非盈利组织,致力为互联网提供免费的安全防御解决方案
  • 官网https://www.cisecurity.org/
  • k8s安全基准https://www.cisecurity.org/benchmark/kubernetes

kube-beach介绍

kube-beach 下载

百度网盘下载

链接:https://pan.baidu.com/s/17AGxkwTDUkiDYSSZpPu45A?pwd=vqew

提取码:vqew

--来自百度网盘超级会员V7的分享

wget下载
bash 复制代码
wget https://github.com/aquasecurity/kube-bench/releases/download/v0.6.19/kube-bench_0.6.19_linux_amd64.tar.gz

kube-beach安装

  • 解压
bash 复制代码
tar -zxf kube-bench_0.6.19_linux_amd64.tar.gz
  • 创建默认配置路径
bash 复制代码
mkdir -p /etc/kube-bench
  • 复制配置文件至默认目录
bash 复制代码
mv cfg /etc/kube-bench/cfg
  • 设置为系统命令
bash 复制代码
mv kube-bench /usr/bin/

kube-beach使用

基础参数

  • 使用kube-bench run进行测试,该指令有以下常用参数

  • --targets 指定要基础测试的目标,默认配置目标包括:master, controlplane, node, etcd, policies

  • --version:指定k8s版本,如果未指定会自动检测

  • --benchmark:手动指定CIS基准版本,不能与--version一起使用

  • 查看帮助信息

bash 复制代码
kube-bench --help

示例

  • 检查master组件安全配置
bash 复制代码
kube-bench run --targets=master


结果说明

  • PASS\]:测试通过

  • WARN\]:警告,可做了解

相关推荐
紫金桥软件3 小时前
紫金桥组态软件RealSCADA——筑牢电力数智化基石
安全·scada·国产工业软件·电力行业·监控组态软件
上海云盾-小余4 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go4 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
无心水4 小时前
【Hermes:安全、权限与生产环境】38、Hermes Agent 安全四层纵深:最小权限原则从理论到落地的完全指南
人工智能·安全·mcp协议·openclaw·养龙虾·hermes·honcho
Cat_Rocky5 小时前
k8s-持久化存储,粗浅学习
java·学习·kubernetes
视觉&物联智能7 小时前
【杂谈】-当人工智能能力增速凌驾于安全管控模型之上
人工智能·安全·ai·chatgpt·agi·deepseek
ILL11IIL7 小时前
k8s的pod管理及优化
云原生·容器·kubernetes
m0_738120728 小时前
ctfshow靶场SSRF部分——基础绕过到协议攻击解题思路与技巧(一)
服务器·前端·网络·安全·php
倔强的胖蚂蚁8 小时前
主流大模型使用指南:Gemma/Llama 全流程
云原生·llama
ShiMetaPi9 小时前
OpenClaw 部署指南:四种部署模式解析与安全加固建议
安全·open claw