अपडेट पर वापस जाएँ
New releaseAug 5, 2026

kube-bench v0.16.0

जाँच करता है कि कुबेरनेट्स को CIS Kubernetes Benchmark में परिभाषित सुरक्षा सर्वोत्तम प्रथाओं के अनुसार तैनात किया गया है या नहीं।

साझा करें

GitHub Release Downloads Docker Pulls Go Report Card Build Status License Coverage Status

kube-bench लोगो

kube-bench एक उपकरण है जो CIS Kubernetes Benchmark में दस्तावेजित जाँचों को चलाकर यह सुनिश्चित करता है कि Kubernetes सुरक्षित रूप से तैनात किया गया है।

परीक्षण YAML फ़ाइलों के साथ कॉन्फ़िगर किए जाते हैं, जिससे परीक्षण विनिर्देशों के विकसित होने पर इस उपकरण को अपडेट करना आसान हो जाता है।

कुबेरनेट्स सुरक्षा बेंचमार्क

Trivy और Trivy Operator के भाग के रूप में CIS स्कैनिंग

Trivy, एक ऑल-इन-वन क्लाउड नेटिव सुरक्षा स्कैनर, को क्लस्टर के अंदर Kubernetes Operator के रूप में तैनात किया जा सकता है। Trivy CLI और Trivy Operator दोनों ही कई अन्य सुविधाओं के अलावा CIS Kubernetes Benchmark स्कैनिंग का समर्थन करते हैं।

त्वरित आरंभ

kube-bench चलाने के कई तरीके हैं। आप kube-bench को पॉड के अंदर चला सकते हैं, लेकिन चल रही प्रक्रियाओं की जाँच करने के लिए इसे होस्ट के PID नेमस्पेस तक पहुँच की आवश्यकता होगी, साथ ही होस्ट पर कुछ निर्देशिकाओं तक पहुँच की भी आवश्यकता होगी जहाँ कॉन्फ़िग फ़ाइलें और अन्य फ़ाइलें संग्रहीत हैं।

प्रदान की गई job.yaml फ़ाइल को परीक्षणों को एक जॉब के रूप में चलाने के लिए लागू किया जा सकता है। उदाहरण के लिए:

$ kubectl apply -f job.yaml
job.batch/kube-bench created

$ kubectl get pods
NAME                      READY   STATUS              RESTARTS   AGE
kube-bench-j76s9   0/1     ContainerCreating   0          3s

# जॉब के पूरा होने के लिए कुछ सेकंड प्रतीक्षा करें
$ kubectl get pods
NAME                      READY   STATUS      RESTARTS   AGE
kube-bench-j76s9   0/1     Completed   0          11s

# परिणाम पॉड के लॉग में रखे गए हैं
kubectl logs kube-bench-j76s9
[INFO] 1 Master Node Security Configuration
[INFO] 1.1 API Server
...

अधिक जानकारी और kube-bench चलाने के विभिन्न तरीकों के लिए दस्तावेज़ीकरण देखें।

कृपया ध्यान दें

  1. kube-bench CIS Kubernetes Benchmark को यथासंभव निकटता से लागू करता है। यदि kube-bench बेंचमार्क में वर्णित परीक्षण को सही ढंग से लागू नहीं कर रहा है, तो कृपया यहाँ मुद्दे उठाएँ। बेंचमार्क में ही मुद्दों की रिपोर्ट करने के लिए (उदाहरण के लिए, परीक्षण जो आपको अनुपयुक्त लगते हैं), कृपया CIS समुदाय में शामिल हों।

  2. Kubernetes के रिलीज़ और CIS बेंचमार्क के रिलीज़ के बीच एक-से-एक मैपिंग नहीं है। देखें CIS Kubernetes Benchmark समर्थन यह जानने के लिए कि बेंचमार्क के विभिन्न रिलीज़ द्वारा Kubernetes के कौन से रिलीज़ कवर किए गए हैं।

डिफ़ॉल्ट रूप से, kube-bench मशीन पर चल रहे Kubernetes संस्करण के आधार पर चलाए जाने वाले परीक्षण सेट का निर्धारण करेगा।

  • अधिक विवरण के लिए निम्नलिखित दस्तावेज़ीकरण देखें: kube-bench चलाना

योगदान

योगदान देने से पहले कृपया योगदान पढ़ें। हम PR और मुद्दा रिपोर्ट का स्वागत करते हैं।

रोडमैप

आगे बढ़ते हुए हम CIS बेंचमार्क के नए रिलीज़ के लिए समर्थन जोड़ने हेतु kube-bench में अपडेट जारी करने की योजना बना रहे हैं। ध्यान दें कि ये Kubernetes रिलीज़ जितनी बार जारी नहीं किए जाते हैं।

श्रेणियाँ