メインコンテンツまでスキップ

Kubernetes



Kubernetes 診断項目

カテゴリリソースオプション項目説明危険度
AppsDaemon Set, DeploymentContainers > Probeロギングモニタリングliveness probe 未設定
MEDIUM
AppsDaemon Set, DeploymentContainers > Probeロギングモニタリングreadiness probe 未設定
MEDIUM
AppsDaemon Set, DeploymentContainers > Resources > Limitsロギングモニタリングリソース割り当て制限値未設定
HIGH
AppsDaemon Set, DeploymentContainers > Resources > Requestsロギングモニタリングリソース割り当てリクエスト値未設定
HIGH
AppsDaemon Set, DeploymentPod Security Context, Containers > Container Security Contextアクセス制御アクセス制御の未設定
HIGH
AppsDaemon Set, DeploymentPod Security Context, Pod Security Context > Run As Userアクセス制御ルートユーザーの使用
HIGH
AppsDaemon Set, DeploymentPod Security Context, Pod Security Context > Run As Non Rootアクセス制御ルートユーザーの使用
HIGH
AppsDaemon Set, DeploymentContainers > Container Security Context, Containers > Container Security Context > Run As Userアクセス制御ルートユーザーの使用
HIGH
AppsDaemon Set, DeploymentContainers > Container Security Context, Containers > Container Security Context > Run As Non Rootアクセス制御ルートユーザーの使用
HIGH
AppsDaemon Set, DeploymentContainers > Env > Value From Typeデータ保護secret 環境変数の使用
CRITICAL
AppsDaemon Set, DeploymentContainers > Env From > Typeデータ保護secret 環境変数の使用
CRITICAL
AppsDaemon Set, DeploymentNamespaceデータ保護default namespace 使用
MEDIUM
AppsDaemon Set, DeploymentContainers > Imageデータ保護ダイジェスト、タグ未設定
HIGH
AppsStateful SetContainers > Probeロギングモニタリングliveness probe 未設定
MEDIUM
AppsStateful SetContainers > Probeロギングモニタリングreadiness probe 未設定
MEDIUM
AppsStateful SetContainers > Resources > Limitsロギングモニタリングリソース割り当て制限値未設定
HIGH
AppsStateful SetContainers > Resources > Requestsロギングモニタリングリソース割り当てリクエスト値未設定
HIGH
AppsStateful SetContainers > Env > Value From Typeデータ保護secret 環境変数の使用
CRITICAL
AppsStateful SetContainers > Env From > Typeデータ保護secret 環境変数の使用
CRITICAL
AppsStateful SetNamespaceデータ保護default namespace 使用
MEDIUM
AppsStateful SetContainers > Imageデータ保護ダイジェスト、タグの未設定
HIGH
AutoscalingHorizontal Pod AutoscalerNamespaceデータ保護default namespace 使用
MEDIUM
BatchCron Job, JobNamespaceデータ保護default namespace 使用
MEDIUM
CoreConfig Map, Persistent Volume Claim, Secret, ServiceNamespaceデータ保護default namespace 使用
MEDIUM
CorePodContainers > Probeロギングモニタリングliveness probe 未設定
MEDIUM
CorePodContainers > Probeロギングモニタリングreadiness probe 未設定
MEDIUM
CorePodContainers > Resources > Limitsロギングモニタリングリソース割り当て制限値未設定
HIGH
CorePodContainers > Resources > Requestsロギングモニタリングリソース割り当てリクエスト値未設定
HIGH
CorePodPod Security Context, Containers > Container Security Contextアクセス制御アクセス制御 未設定
HIGH
CorePodPod Security Context, Pod Security Context > Run As Userアクセス制御ルートユーザーの使用
HIGH
CorePodPod Security Context, Pod Security Context > Run As Non Rootアクセス制御ルートユーザーの使用
HIGH
CorePodContainers > Container Security Context, Containers > Container Security Context > Run As Userアクセス制御ルートユーザーの使用
HIGH
CorePodContainers > Container Security Context, Containers > Container Security Context > Run As Non Rootアクセス制御ルートユーザーの使用
HIGH
CorePodContainers > Env > Value From Typeデータ保護secret 環境変数の使用
CRITICAL
CorePodContainers > Env From > Typeデータ保護secret 環境変数の使用
CRITICAL
CorePodNamespaceデータ保護default namespace 使用
MEDIUM
CorePodContainers > Imageデータ保護ダイジェスト、タグの未設定
HIGH
CoreService AccountAutomount Service Account Tokenアクセス制御トークン自動マウント設定
HIGH
CoreService AccountNamespaceデータ保護default namespace 使用
MEDIUM
HelmChartNamespaceデータ保護default namespace 使用
MEDIUM
NetworkingIngress, Network PolicyNamespaceデータ保護default namespace 使用
MEDIUM
RbacCluster RoleRule > Rule Type, Rule > Api Groupsアクセス制御広範囲な権限設定
CRITICAL
RbacCluster RoleRule > Rule Type, Rule > Resourcesアクセス制御広範囲な権限設定
CRITICAL
RbacCluster RoleRule > Rule Type, Rule > Verbsアクセス制御広範囲な権限設定
CRITICAL
RbacCluster RoleRule > Rule Type, Rule > Verbsアクセス制御広範囲な権限設定
CRITICAL
RbacCluster Role BindingSubject, Subject > Kindアクセス制御基本service accountに役割を割り当て
HIGH
RbacRoleRule > Api Groupsアクセス制御広範囲な権限設定
CRITICAL
RbacRoleRule > Resourcesアクセス制御広範囲な権限設定
CRITICAL
RbacRoleRule > Verbsアクセス制御広範囲な権限設定
CRITICAL
RbacRole BindingSubject, Subject > Kindアクセス制御基本service accountに役割を割り当て
HIGH