k8s-security-policies
Набор шаблонов и рекомендаций по настройке NetworkPolicy, Pod Security Standards, RBAC и OPA Gatekeeper в кластерах Kubernetes.
Суть
Что это за skill и зачем он нужен
Этот скилл представляет собой подробный набор YAML‑шаблонов и практических рекомендаций для реализации многоуровневой защиты Kubernetes‑кластеров. Включены примеры конфигураций Pod Security Standards (Privileged, Baseline, Restricted), NetworkPolicy (default deny, разрешения между сервисами, DNS), RBAC (Role, ClusterRole, RoleBinding), контекстов безопасности pod, политики OPA Gatekeeper, а также примеры мTLS и AuthorizationPolicy для Istio. Кроме того, описаны лучшие практики, соответствие CIS Benchmark и NIST, а также типичные шаги по отладке.
Установка
Как установить
npx skills add https://github.com/wshobson/agents --skill k8s-security-policiesСценарии
Когда использовать
Подходит
- Необходимо внедрить сетевую сегментацию с помощью NetworkPolicy
- Требуется установить Pod Security Standards на уровне namespace
- Необходимо настроить RBAC с принципом наименьших привилегий
- Планируется использовать OPA Gatekeeper или Kyverno для контроля admission
- Есть потребность в защите сервис‑меша (Istio) с mTLS и политиками доступа
- Необходимо подготовить кластер к аудиту по CIS Benchmark или NIST
Не подходит
- Если в кластере уже реализованы собственные, полностью кастомные политики безопасности
- Когда требуется динамический сканер уязвимостей контейнеров, а не статические шаблоны
- Если вы ищете готовый инструмент с автоматическим применением политик (например, Rancher, OpenShift)
- Для кластеров, где поддержка NetworkPolicy отключена или недоступна
Доверие
Проверки безопасности
Проверка не нашла критичных проблем.
Проверка не нашла критичных проблем.
Низкий риск · проблем не найдено.
Предупреждений нет.
Оценка 93/100 · проанализировано 2 раздела.
Похожие