문서 목록
| 문서 | 경로 |
|---|---|
| 컨테이너 AppArmor 적용 상태 점검 | terraform/kubernetes/missing_app_armor_config |
| 컨테이너 CPU limit 설정 점검 | terraform/kubernetes/cpu_limits_not_set |
| 컨테이너 CPU request 설정 점검 | terraform/kubernetes/cpu_requests_not_set |
| 컨테이너의 호스트 PID 네임스페이스 공유 | terraform/kubernetes/container_host_pid_is_true |
| 컨테이너 자원 요청량과 제한 설정 점검 | terraform/kubernetes/container_resources_limits_undefined |
| 컨테이너 Linux capability 추가 설정 점검 | terraform/kubernetes/container_with_added_capabilities |
| CronJob 시작 마감 시간 점검 | terraform/kubernetes/cronjob_deadline_not_configured |
| Deployment 파드 분산 배치 점검 | terraform/kubernetes/deployment_has_no_pod_anti_affinity |
| Deployment PodDisruptionBudget 구성 점검 | terraform/kubernetes/deployment_without_pod_disruption_budget |
| 컨테이너의 Docker 데몬 소켓 접근 점검 | terraform/kubernetes/docker_daemon_socket_is_exposed_to_containers |
| HPA Object 메트릭 참조 구성 점검 | terraform/kubernetes/hpa_targets_invalid_object |
| 호스트 IPC 공유를 허용하는 Kubernetes PodSecurityPolicy | terraform/kubernetes/psp_allows_sharing_host_ipc |
| 파드의 호스트 IPC 네임스페이스 공유 | terraform/kubernetes/shared_host_ipc_namespace |
| 호스트 네트워크 공유를 허용하는 Kubernetes PodSecurityPolicy | terraform/kubernetes/psp_allows_containers_to_share_the_host_network_namespace |
| 파드의 호스트 네트워크 네임스페이스 공유 | terraform/kubernetes/shared_host_network_namespace |
| Kubernetes Ingress의 워크로드 공개 범위 점검 | terraform/kubernetes/ingress_controller_exposes_workload |
| 컨테이너 메모리 limit 설정 점검 | terraform/kubernetes/memory_limits_not_defined |
| 컨테이너 메모리 request 설정 점검 | terraform/kubernetes/memory_requests_not_defined |
| 컨테이너 NET_RAW 권한 제거 설정 점검 | terraform/kubernetes/net_raw_capabilities_not_being_dropped |
| 정책의 NET_RAW 권한 제거 요구사항 점검 | terraform/kubernetes/net_raw_capabilities_disabled_for_psp |
| Pod·컨테이너 Security Context 점검 | terraform/kubernetes/pod_or_container_without_security_context |
| Pod 생성 권한 과다 허용 | terraform/kubernetes/permissive_access_to_create_pods |
| NetworkPolicy 대상 파드 선택 점검 | terraform/kubernetes/network_policy_is_not_targeting_any_pod |
| 권한 상승을 허용하는 Kubernetes PodSecurityPolicy | terraform/kubernetes/psp_allows_privilege_escalation |
| 권한 상승이 허용된 Kubernetes 컨테이너 | terraform/kubernetes/privilege_escalation_allowed |
| Privileged 모드로 실행되는 Kubernetes 컨테이너 | terraform/kubernetes/container_is_privileged |
| Privileged 실행을 허용하는 Kubernetes PodSecurityPolicy | terraform/kubernetes/psp_set_to_privileged |
| 컨테이너 readiness probe 구성 점검 | terraform/kubernetes/readiness_probe_is_not_configured |
| 컨테이너 root 실행 허용 정책 점검 | terraform/kubernetes/root_containers_admitted |
| SYS_ADMIN capability가 추가된 Kubernetes 컨테이너 | terraform/kubernetes/containers_with_sys_admin_capabilities |
| 컨테이너 seccomp 프로파일 적용 점검 | terraform/kubernetes/secoomp_profile_is_not_configured |
| Secret 환경 변수 노출 위험 점검 | terraform/kubernetes/secrets_as_environment_variables |
| Secret 읽기 권한이 있는 RBAC Role | terraform/kubernetes/rbac_roles_with_read_secrets_permissions |
| ServiceAccount 공유 범위 점검 | terraform/kubernetes/shared_service_account |
| ServiceAccount 이름 미지정 | terraform/kubernetes/service_account_name_undefined_or_empty |
| ServiceAccount 토큰 자동 마운트 설정 점검 | terraform/kubernetes/service_account_token_automount_not_disabled |
| ServiceAccount의 Secret 접근 권한 점검 | terraform/kubernetes/service_account_allows_access_secrets |
| Kubernetes NodePort 서비스 접근 범위 점검 | terraform/kubernetes/service_type_is_nodeport |
| StatefulSet Headless Service 연결 점검 | terraform/kubernetes/statefulset_without_service_name |
| StatefulSet PodDisruptionBudget 구성 점검 | terraform/kubernetes/statefulset_without_pod_disruption_budget |
| StatefulSet 영구 스토리지 요구 사항 점검 | terraform/kubernetes/statefulset_requests_storage |
| Tiller (Helm v2)가 배포된 Kubernetes 환경 | terraform/kubernetes/tiller_is_deployed |
| Unmasked proc mount를 허용하는 Kubernetes 보안 정책 | terraform/kubernetes/container_runs_unmasked |
| Unsafe sysctl을 허용하는 Kubernetes 구성 | terraform/kubernetes/cluster_allows_unsafe_sysctls |
| 워크로드 host_port 사용 필요성 점검 | terraform/kubernetes/workload_host_port_not_specified |
| cluster-admin ClusterRoleBinding 권한 점검 | terraform/kubernetes/cluster_admin_role_binding_with_super_user_permissions |
| 컨테이너 liveness probe 필요성 점검 | terraform/kubernetes/liveness_probe_is_not_defined |
| Kubernetes 기본 네임스페이스 사용 점검 | terraform/kubernetes/using_default_namespace |
| 기본 ServiceAccount 권한과 토큰 자동 마운트 점검 | terraform/kubernetes/default_service_account_in_use |
| 기본 ServiceAccount에 RoleBinding 연결 | terraform/kubernetes/role_binding_to_default_service_account |
| 민감한 호스트 디렉터리를 사용하는 Kubernetes 워크로드 | terraform/kubernetes/workload_mounting_with_sensitive_os_directory |
| Kubernetes OS 디렉터리 마운트 보호 점검 | terraform/kubernetes/volume_mount_with_os_directory_write_permissions |
| Kubernetes LoadBalancer 서비스 공개 범위 점검 | terraform/kubernetes/service_with_external_load_balancer |
| 컨테이너 이미지 다이제스트 고정 점검 | terraform/kubernetes/image_without_digest |
| 일반 Kubernetes 워크로드의 hostPath 사용 점검 | terraform/kubernetes/non_kube_system_pod_with_host_mount |
| 볼륨 클레임 접근 모드 점검 | terraform/kubernetes/incorrect_volume_claim_access_mode_read_write_once |
| Kubernetes 메타데이터 라벨 형식 점검 | terraform/kubernetes/metadata_label_is_invalid |
| 컨테이너 이미지 참조 점검 | terraform/kubernetes/invalid_image |
| 추가 capabilities를 허용하는 Kubernetes PodSecurityPolicy | terraform/kubernetes/psp_with_added_capabilities |
| 컨테이너 Linux capability 축소 점검 | terraform/kubernetes/no_drop_capabilities_for_containers |
| 컨테이너 이미지 pull 정책 점검 | terraform/kubernetes/image_pull_policy_of_container_is_not_always |
| 컨테이너 루트 파일 시스템 쓰기 보호 점검 | terraform/kubernetes/root_container_not_mounted_as_read_only |