CIS Amazon Elastic Kubernetes Service (EKS) Benchmark

CIS Amazon Elastic Kubernetes Service (EKS) Benchmark に関連する主な IaC 検査項目に対応しています。

主な検査領域

セクション 項目 説明
2 制御プレーンの設定 制御プレーンのログ、KMS によるシークレット暗号化、API エンドポイントへのパブリックアクセス制限
3 ワーカーノード EC2 ノードでの IMDSv2 の使用、ノードグループへのリモートアクセス制限
4 ポリシー 最小権限の RBAC、ネームスペースの分離、デフォルトの ServiceAccount のトークン自動マウントの無効化、NetworkPolicy
5 マネージドサービス ECR イメージスキャン、Secrets Manager の KMS 暗号化

参照