Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rakkess — Review Access - k8s सर्वर संसाधनों के लिए एक्सेस मैट्रिक्स दिखाने के लिए kubectl प्लगइन | Kitploit
उपकरण/GitHubGitHub/corneliusweig/rakkess
प्रमाणीकरण और प्राधिकरणक्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)
GitHubcorneliusweig/rakkess

rakkess

Review Access - k8s सर्वर संसाधनों के लिए एक्सेस मैट्रिक्स दिखाने के लिए kubectl प्लगइन

रिपॉजिटरी देखें
1.4k6043 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

rakkess

Build Status Code Coverage Go Report Card LICENSE Releases

पहुँच समीक्षा - सर्वर संसाधनों के लिए एक पहुँच मैट्रिक्स दिखाने वाला kubectl प्लगइन

परिचय

क्या आपने कभी सोचा है कि आपके पास प्रदान किए गए Kubernetes क्लस्टर पर कौन से पहुँच अधिकार हैं? एकल संसाधनों के लिए आप kubectl auth can-i list deployments का उपयोग कर सकते हैं, लेकिन शायद आप एक पूर्ण अवलोकन चाह रहे हैं? यही rakkess के लिए है। यह वर्तमान उपयोगकर्ता और सभी सर्वर संसाधनों के लिए पहुँच अधिकारों को सूचीबद्ध करता है, kubectl auth can-i --list के समान।

यह यह पता लगाने के लिए भी उपयोगी है कि किसी सर्वर संसाधन के साथ कौन बातचीत कर सकता है। उप-कमांड rakkess resource नीचे देखें।

डेमो

rakkess demo

उदाहरण

सभी संसाधनों के लिए पहुँच दिखाएँ

  • ... क्लस्टर स्कोप पर

    root@kitploit:~
    rakkess
    
  • ... किसी नेमस्पेस में

    root@kitploit:~
    rakkess --namespace default
    
  • ... क्रियाओं के साथ

    root@kitploit:~
    rakkess --verbs get,delete,watch,patch
    
  • ... किसी अन्य उपयोगकर्ता के लिए

    root@kitploit:~
    rakkess --as other-user
    
  • ... किसी अन्य सेवा-खाते के लिए

    root@kitploit:~
    rakkess --sa kube-system:namespace-controller
    
  • ... और सामान्य kubectl पैरामीटर के साथ संयोजित करें

    root@kitploit:~
    KUBECONFIG=otherconfig rakkess --context other-context
    

किसी दिए गए संसाधन तक पहुँच वाले विषय दिखाएँ1

rakkess demo

  • ...सभी नेमस्पेस में वैश्विक रूप से (केवल ClusterRoleBindings पर विचार करता है)

    root@kitploit:~
    rakkess resource configmaps
    
  • ...किसी दिए गए नेमस्पेस में (RoleBindings और ClusterRoleBindings पर विचार करता है)

    root@kitploit:~
    rakkess resource configmaps -n default
    
  • ...शॉर्टहैंड नोटेशन के साथ

    root@kitploit:~
    rakkess r cm   # rakkess resource configmaps के समान
    
  • .. कस्टम क्रियाओं के साथ

    root@kitploit:~
    rakkess r cm --verbs get,delete,watch,patch
    
नाम-प्रतिबंधित भूमिकाएँ

कुछ भूमिकाएँ केवल एक विशिष्ट नाम वाले संसाधनों पर लागू होती हैं। ऐसे कॉन्फ़िगरेशन की समीक्षा करने के लिए, अतिरिक्त तर्क के रूप में संसाधन का नाम प्रदान करें। उदाहरण के लिए, नेमस्पेस ingress-nginx में ConfigMap नाम ingress-controller-leader-nginx के लिए पहुँच अधिकार दिखाएँ (पिछले उदाहरण से nginx-ingress-serviceaccount के सूक्ष्म अंतर पर ध्यान दें):

rakkess demo

चूंकि rakkess resource को Roles, ClusterRoles, और उनकी बाइंडिंग को क्वेरी करने की आवश्यकता होती है, इसके लिए आमतौर पर प्रशासनिक क्लस्टर पहुँच की आवश्यकता होती है।

यह भी देखें Usage.

स्थापना

rakkess को स्थापित करने के कई तरीके हैं। अनुशंसित स्थापना विधि krew के माध्यम से है।

krew के माध्यम से

Krew एक kubectl प्लगइन प्रबंधक है। यदि आपने अभी तक krew स्थापित नहीं किया है, तो इसे यहाँ प्राप्त करें: https://github.com/kubernetes-sigs/krew फिर स्थापना उतनी ही सरल है:

root@kitploit:~
kubectl krew install access-matrix

प्लगइन kubectl access-matrix के रूप में उपलब्ध होगा, अधिक जानकारी के लिए doc/USAGE देखें।

बाइनरी

स्थापना के लिए बाइनरी का उपयोग करते समय, doc/USAGE भी देखें।

लिनक्स

root@kitploit:~
curl -LO https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-amd64-linux.tar.gz \
  && tar xf rakkess-amd64-linux.tar.gz rakkess-amd64-linux \
  && chmod +x rakkess-amd64-linux \
  && mv -i rakkess-amd64-linux $GOPATH/bin/rakkess

मैक ओएस

root@kitploit:~
curl -LO https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-amd64-darwin.tar.gz \
  && tar xf rakkess-amd64-darwin.tar.gz rakkess-amd64-darwin \
  && chmod +x rakkess-amd64-darwin \
  && mv -i rakkess-amd64-darwin $GOPATH/bin/rakkess

विंडोज

https://github.com/corneliusweig/rakkess/releases/download/v0.5.0/rakkess-windows-amd64.zip

स्रोत से

होस्ट पर बनाएँ

आवश्यकताएँ:

  • go 1.16 या नया
  • GNU make
  • git

संकलन:

root@kitploit:~
export PLATFORMS=$(go env GOOS)
make all   # बाइनरी out/ में रखी जाएँगी

डॉकर में बनाएँ

आवश्यकताएँ:

  • docker

संकलन:

root@kitploit:~
mkdir rakkess && chdir rakkess
curl -Lo Dockerfile https://raw.githubusercontent.com/corneliusweig/rakkess/master/Dockerfile
docker build . -t rakkess-builder
docker run --rm -v $PWD:/go/bin/ --env PLATFORMS=$(go env GOOS) rakkess
docker rmi rakkess-builder

बाइनरी वर्तमान निर्देशिका में रखी जाएँगी।

उपयोगकर्ता


[1]: यह मोड kubectl-who-can से प्रेरित था।

टूल डाउनलोड करें
दूसरे rakkess के बारे में क्या कह रहे हैं?
“वाह, यह काम की चीज़ लग रहा है! rakkess, एक kubectl प्लगइन जो सभी उपलब्ध संसाधनों के लिए एक पहुँच मैट्रिक्स दिखाता है।” – @mhausenblas
“यह वास्तव में बहुत मददगार है। rakkess --as system:serviceaccount:my-ns:my-sa -n my-ns एक सेवा खाते का पहुँच मैट्रिक्स एक नेमस्पेस में प्रिंट करता है” – @fakod
“यह तो धमाका है। बहुत पसंद आया।” – @ralph_squillace
“इसने मेरा दिन बना दिया। खैर, आज नहीं बल्कि निश्चित रूप से मैं इसका बहुत उपयोग करूँगा।” – @Soukron