CIS Amazon Elastic Kubernetes Service (EKS) Benchmark

CIS Amazon Elastic Kubernetes Service (EKS) Benchmark와 연관된 주요 IaC 탐지 항목을 지원합니다.

주요 탐지 영역

섹션 항목 설명
2 Control Plane Configuration 제어 플레인 로깅, KMS 시크릿 암호화, API 엔드포인트 공개 접근 제한
3 Worker Nodes EC2 노드 IMDSv2 사용, 노드 그룹 원격 접근 제한
4 Policies RBAC 최소 권한, 네임스페이스 격리, 기본 ServiceAccount 토큰 자동 마운트 차단, NetworkPolicy
5 Managed services ECR 이미지 스캔, Secrets Manager KMS 암호화

참조