Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kubeeye — Outil d'inspection de clusters Kubernetes cloud-native qui détecte les mauvaises configurations d'application, les composants défaillants et les problèmes de nœuds à l'aide de règles OPA, PromQL et système personnalisées. | Kitploit
Outils/GitHubGitHub/kubesphere/kubeeye
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésAudit de ConfigurationSécurité CloudMauvaise Configuration
GitHubkubesphere/kubeeye

kubeeye

Outil d'inspection de clusters Kubernetes cloud-native qui détecte les mauvaises configurations d'application, les composants défaillants et les problèmes de nœuds à l'aide de règles OPA, PromQL et système personnalisées.

Voir le dépôt
85218917il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Anglais | 中文

KubeEye est un outil d'inspection de cluster cloud natif spécialement conçu pour Kubernetes, capable d'identifier les problèmes et les risques au sein du cluster Kubernetes en fonction de règles personnalisées.

Démarrage rapide

Installation

Téléchargez le package d'installation depuis Releases, qui inclut le chart Helm, les règles de démonstration et les images pour une installation hors ligne.

VERSION=v1.0.3

wget https://github.com/kubesphere/kubeeye/releases/download/${VERSION}/kubeeye-offline-${VERSION}.tar.gz

tar -zxvf kubeeye-offline-${VERSION}.tar.gz

cd kubeeye-offline-${VERSION}

# offline installation, please import the images in the 'images' folder into the local container repository yourself and modify the images repo in `chart/kubeeye/values.yaml`.

helm upgrade --install kubeeye chart/kubeeye -n kubeeye-system --create-namespace

Utilisation

Importer les règles d'inspection

Le répertoire rules dans le package d'installation fournit des règles de démonstration, qui peuvent être personnalisées en fonction des besoins spécifiques.

Remarque : Les règles PromQL nécessitent que le point de terminaison de Prometheus soit défini à l'avance.

kubectl apply -f rules

Créer un plan d'inspection

Configurez les plans d'inspection selon vos besoins.

cat > plan.yaml << EOF
apiVersion: kubeeye.kubesphere.io/v1alpha2
kind: InspectPlan
metadata:
  name: inspectplan
spec:
  # The planned time for executing inspections only supports cron expressions. For example, '*/30 * * * ?' means that the inspection will be performed every 30 minutes.'
  # If only a single inspection is required, then remove this parameter.
  schedule: "* */12 * * ?"
  # The maximum number of retained inspection results, if not filled in, will retain all.
  maxTasks: 10 
  # Should the inspection plan be paused, applicable only to periodic inspections, true or false (default is false).
  suspend: false
  # Inspection timeout, default 10 minutes.
  timeout: 10m
  # Inspection rule list, used to associate corresponding inspection rules, please fill in the inspectRule name.
  # Execute `kubectl get inspectrule` to view the inspection rules in the cluster.
  ruleNames:
  - name: configmap-inspect-rules
  - name: cronjob-inspect-rules
  - name: daemonset-inspect-rules
  - name: deployment-inspect-rules
  - name: event-inspect-rules
  - name: job-inspect-rules
  - name: node-inspect-rules
  - name: pod-inspect-rules
  - name: pod-state-inspect-rules
  # nodeName: master
  # nodeSelector:
  #   node-role.kubernetes.io/master: ""        
  # Multi-cluster inspection (currently only supports multi-cluster inspection in KubeSphere)
  # clusterName: 
  # - name: host
EOF


kubectl apply -f plan.yaml

Obtention des rapports d'inspection

Vérifier les résultats d'inspection
# View the name of the inspection result for inspection report download.
kubectl get inspectresult
Commande
## Get the address and port of kubeeye-apiserver service.
kubectl get svc -n kubeeye-system kubeeye-apiserver -o custom-columns=CLUSTER-IP:.spec.clusterIP,PORT:.spec.ports[*].port

## Download the inspection report, and please replace <> with the actual information obtained from the environment.
curl http://<svc-ip>:9090/kapis/kubeeye.kubesphere.io/v1alpha2/inspectresults/<result name>\?type\=html -o inspectReport.html

## After downloading, you can use a browser to open the HTML file for viewing.
Console Web
## Create a nodePort type svc for kubeeye-apiserver.
kubectl -n kubeeye-system expose deploy kubeeye-apiserver --port=9090 --type=NodePort --name=ke-apiserver-node-port

## Enter the inspection report URL in the browser to view, and remember to replace <> with the actual information obtained from the environment.
http://<node address>:<node port>/kapis/kubeeye.kubesphere.io/v1alpha2/inspectresults/<result name>?type=html

Liste des règles prises en charge

  • OPA
  • PromQL
  • Changement de fichier
  • Configuration des paramètres du noyau
  • État du service systemd
  • Informations de base du nœud
  • Inspection du contenu des fichiers
  • Connectivité des services
Télécharger l’outil