主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 1 | クラスターの設定 | Private Cluster、Shielded Nodes、Master Authorized Networks、デフォルトのサービスアカウントの使用制限 |
| 2 | ログ | Cloud Logging・Monitoring の連携 |
| 3 | クラスターの保護強化 | Legacy authorization と basic authentication の無効化、NetworkPolicy、古いバージョンの使用制限 |
| 4 | ワーカーノードプール | Auto-upgrade、Auto-repair、Shielded VM・Shielded Nodes |
| 5 | ポリシー | 最小権限の RBAC、Secret 管理、Pod Security Standards |