工具介绍
Kube-Bench是一款针对Kubernete的安全检测工具,从本质上来说,Kube-Bench是一个基于Go开发的应用程序,它可以帮助研究人员对部署的Kubernete进行安全检测,安全检测原则遵循...Kubernete版本和CIS基准测试版本之间没有一对一的映射。请参阅CIS Kubernetes基准测试支持,以查看基准测试的不同版本包含哪些Kubernetes版本。...不如说,如果你指定的是“—version 1.13”,此时映射的CIS Benchmark版本为“cis-1.14”。...,node
或
kube-bench --benchmark cis-1.5 run --targets master,node,etcd,policies
下表中显示的是不同CIS Benchmark..., node, etcd, policies
gke-1.0 master, controlplane, node, etcd, policies, managedservices
eks-1.0 node