【云原生-K8s】Kubernetes安全组件CIS基准kube-beach安装及使用

基础介绍

  • 为了保证集群以及容器应用的安全,Kubernetes 提供了多种安全机制,限制容器的行为,减少容器和集群的攻击面,保证整个系统的安全性。
  • 互联网安全中心(CIS,Center for Internet Security),是一个非盈利组织,致力为互联网提供免费的安全防御解决方案
  • 官网https://www.cisecurity.org/
  • k8s安全基准https://www.cisecurity.org/benchmark/kubernetes

kube-beach介绍

kube-beach 下载

百度网盘下载

链接:https://pan.baidu.com/s/17AGxkwTDUkiDYSSZpPu45A?pwd=vqew

提取码:vqew

--来自百度网盘超级会员V7的分享

wget下载
bash 复制代码
wget https://github.com/aquasecurity/kube-bench/releases/download/v0.6.19/kube-bench_0.6.19_linux_amd64.tar.gz

kube-beach安装

  • 解压
bash 复制代码
tar -zxf kube-bench_0.6.19_linux_amd64.tar.gz
  • 创建默认配置路径
bash 复制代码
mkdir -p /etc/kube-bench
  • 复制配置文件至默认目录
bash 复制代码
mv cfg /etc/kube-bench/cfg
  • 设置为系统命令
bash 复制代码
mv kube-bench /usr/bin/

kube-beach使用

基础参数

  • 使用kube-bench run进行测试,该指令有以下常用参数

  • --targets 指定要基础测试的目标,默认配置目标包括:master, controlplane, node, etcd, policies

  • --version:指定k8s版本,如果未指定会自动检测

  • --benchmark:手动指定CIS基准版本,不能与--version一起使用

  • 查看帮助信息

bash 复制代码
kube-bench --help

示例

  • 检查master组件安全配置
bash 复制代码
kube-bench run --targets=master


结果说明

  • PASS:测试通过
  • FAIL:测试未通过,重点关注,在测试结果会给出修复建议
  • WARN:警告,可做了解
  • INFO:信息
相关推荐
Dovis(誓平步青云)7 分钟前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_962072501 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
GGG7661 小时前
Python 运维自动化:psutil+IPy 系统与网络信息采集深度实战
运维·python·云原生·pip
IT大白鼠2 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
w200512242 小时前
Pod管理
linux·服务器·云原生·容器·k8s·podman
飞飞传输3 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全
黄俊懿3 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
海盗12344 小时前
AI新闻日报_2026-08-24——AI 安全从理论风险变成现实事件——Coding Agent 越狱与具身机器人运动会共塑“干活即合规“新基线
人工智能·安全·机器人
sryyd_024 小时前
Kubernetes Pod 管理从入门到实战:命令、YAML 与生命周期全解析
云原生·容器·kubernetes
cfm_29144 小时前
ConcurrentHashMap 线程安全机制与 JDK 1.8 演进
java·开发语言·安全