Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rakkess — مراجعة الوصول - إضافة kubectl لعرض مصفوفة الوصول لموارد خادم k8s | Kitploit
أدوات/GitHubGitHub/corneliusweig/rakkess
المصادقة والترخيصأمن البنية التحتية السحابيةتدقيق التكوينأمن السحابةإدارة الهوية والوصول (IAM)
GitHubcorneliusweig/rakkess

rakkess

مراجعة الوصول - إضافة kubectl لعرض مصفوفة الوصول لموارد خادم k8s

عرض المستودع
1.4k604منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

rakkess

Build Status Code Coverage Go Report Card LICENSE Releases

مراجعة الوصول - إضافة kubectl لعرض مصفوفة الوصول لموارد الخادم

مقدمة

هل تساءلت يومًا عن حقوق الوصول التي تملكها على مجموعة Kubernetes المقدمة؟ بالنسبة للموارد الفردية، يمكنك استخدام kubectl auth can-i list deployments، ولكن ربما تبحث عن نظرة عامة كاملة؟ هذا هو ما يوفره rakkess. فهو يسرد حقوق الوصول للمستخدم الحالي وجميع موارد الخادم، على غرار kubectl auth can-i --list.

كما أنه مفيد لمعرفة من يمكنه التفاعل مع مورد خادم معين. تحقق من الأمر الفرعي rakkess resource أدناه.

عرض توضيحي

rakkess demo

أمثلة

عرض الوصول لجميع الموارد

  • ... على نطاق الكتلة

    root@kitploit:~
    rakkess
    
  • ... في مساحة اسم معينة

    root@kitploit:~
    rakkess --namespace default
    
  • ... مع أفعال

    root@kitploit:~
    rakkess --verbs get,delete,watch,patch
    
  • ... لمستخدم آخر

    root@kitploit:~
    rakkess --as other-user
    
  • ... لحساب خدمة آخر

    root@kitploit:~
    rakkess --sa kube-system:namespace-controller
    
  • ... والجمع مع معاملات kubectl الشائعة

    root@kitploit:~
    KUBECONFIG=otherconfig rakkess --context other-context
    

عرض الجهات التي لديها إمكانية الوصول إلى مورد معين1

rakkess demo

  • ... عالميًا في جميع مساحات الأسماء (ينظر فقط في ClusterRoleBindings)

    root@kitploit:~
    rakkess resource configmaps
    
  • ... في مساحة اسم معينة (ينظر في RoleBindings و ClusterRoleBindings)

    root@kitploit:~
    rakkess resource configmaps -n default
    
  • ... بترميز مختصر

    root@kitploit:~
    rakkess r cm   # نفس rakkess resource configmaps
    
  • .. بأفعال مخصصة

    root@kitploit:~
    rakkess r cm --verbs get,delete,watch,patch
    
الأدوار المقيدة بالاسم

بعض الأدوار تنطبق فقط على الموارد ذات اسم محدد. لمراجعة هذه التهيئات، قدم اسم المورد كوسيط إضافي. على سبيل المثال، عرض حقوق الوصول لـ ConfigMap المسماة ingress-controller-leader-nginx في مساحة الاسم ingress-nginx (لاحظ الفرق الدقيق لـ nginx-ingress-serviceaccount عن المثال السابق):

rakkess demo

نظرًا لأن rakkess resource يحتاج إلى الاستعلام عن Roles و ClusterRoles وربطها، فإنه عادةً ما يتطلب وصولًا إداريًا إلى المجموعة.

انظر أيضًا الاستخدام.

التثبيت

هناك عدة طرق لتثبيت rakkess. الطريقة الموصى بها هي عبر krew.

عبر krew

Krew هو مدير إضافات لـ kubectl. إذا لم تكن قد قمت بتثبيت krew بعد، احصل عليه من https://github.com/kubernetes-sigs/krew. ثم التثبيت بسيط كالتالي

root@kitploit:~
kubectl krew install access-matrix

ستكون الإضافة متاحة كـ kubectl access-matrix، راجع doc/USAGE لمزيد من التفاصيل.

الملفات الثنائية

عند استخدام الملفات الثنائية للتثبيت، ألقِ نظرة أيضًا على doc/USAGE.

Linux

root@kitploit:~
curl -LO https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-amd64-linux.tar.gz \
  && tar xf rakkess-amd64-linux.tar.gz rakkess-amd64-linux \
  && chmod +x rakkess-amd64-linux \
  && mv -i rakkess-amd64-linux $GOPATH/bin/rakkess

OSX

root@kitploit:~
curl -LO https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-amd64-darwin.tar.gz \
  && tar xf rakkess-amd64-darwin.tar.gz rakkess-amd64-darwin \
  && chmod +x rakkess-amd64-darwin \
  && mv -i rakkess-amd64-darwin $GOPATH/bin/rakkess

Windows

https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-windows-amd64.zip

من المصدر

البناء على المضيف

المتطلبات:

  • go 1.16 أو أحدث
  • GNU make
  • git

الترجمة:

root@kitploit:~
export PLATFORMS=$(go env GOOS)
make all   # سيتم وضع الملفات الثنائية في out/

البناء في docker

المتطلبات:

  • docker

الترجمة:

root@kitploit:~
mkdir rakkess && chdir rakkess
curl -Lo Dockerfile https://raw.githubusercontent.com/corneliusweig/rakkess/master/Dockerfile
docker build . -t rakkess-builder
docker run --rm -v $PWD:/go/bin/ --env PLATFORMS=$(go env GOOS) rakkess
docker rmi rakkess-builder

سيتم وضع الملفات الثنائية في الدليل الحالي.

المستخدمون


[1]: هذا الوضع مستوحى من kubectl-who-can

تنزيل الأداة
ماذا يقول الآخرون عن rakkess؟
"حسنًا، هذا يبدو مفيدًا! rakkess، إضافة kubectl لعرض مصفوفة الوصول لجميع الموارد المتاحة." – @mhausenblas
"هذا مفيد حقًا. rakkess --as system:serviceaccount:my-ns:my-sa -n my-ns تطبع مصفوفة الوصول لحساب خدمة في مساحة اسم." – @fakod
"القنبلة. أحبه." – @ralph_squillace
"هذا جعل يومي. حسنًا، ليس اليوم الفعلي لكنني بالتأكيد سأستخدمه كثيرًا." – @Soukron