CIS Google Kubernetes Engine (GKE) Benchmark

CIS Google Kubernetes Engine (GKE) Benchmark に関連する主な IaC 検査項目に対応しています。

主な検査領域

セクション 項目 説明
1 クラスターの設定 Private Cluster、Shielded Nodes、Master Authorized Networks、デフォルトのサービスアカウントの使用制限
2 ログ Cloud Logging・Monitoring の連携
3 クラスターの保護強化 Legacy authorization と basic authentication の無効化、NetworkPolicy、古いバージョンの使用制限
4 ワーカーノードプール Auto-upgrade、Auto-repair、Shielded VM・Shielded Nodes
5 ポリシー 最小権限の RBAC、Secret 管理、Pod Security Standards

参照