主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 2 | 制御プレーンの設定 | 制御プレーンのログ、KMS によるシークレット暗号化、API エンドポイントへのパブリックアクセス制限 |
| 3 | ワーカーノード | EC2 ノードでの IMDSv2 の使用、ノードグループへのリモートアクセス制限 |
| 4 | ポリシー | 最小権限の RBAC、ネームスペースの分離、デフォルトの ServiceAccount のトークン自動マウントの無効化、NetworkPolicy |
| 5 | マネージドサービス | ECR イメージスキャン、Secrets Manager の KMS 暗号化 |