Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
popeye — 👀 Kubernetesクラスタリソースサニタイザ | Kitploit
ツール/GitHubGitHub/derailed/popeye
コンテナセキュリティ構成監査クラウドセキュリティ設定ミス
GitHubderailed/popeye

popeye

👀 Kubernetesクラスタリソースサニタイザ

リポジトリを見るウェブサイト
6.3k344231年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Popeye: Kubernetes ライブクラスターリンター

Popeye は、ライブの Kubernetes クラスターをスキャンし、デプロイされたリソースや設定に関する潜在的な問題を報告するユーティリティです。 Kubernetes の状況が拡大するにつれ、クラスターを調整する多数のマニフェストやポリシーを人間が追跡することは課題になりつつあります。 Popeye は、ディスク上にあるものではなく、デプロイされているものに基づいてクラスターをスキャンします。クラスターを lint することで、設定ミス、古いリソースを検出し、ベストプラクティスが適用されていることを確認して、将来の頭痛を防ぐのに役立ちます。 これは、実際の Kubernetes クラスターを運用する際に直面する認知的過負荷を軽減することを目的としています。 さらに、クラスターがメトリクスサーバーを採用している場合、リソースの過剰/不足割り当てを報告し、容量不足に陥る可能性がある場合に警告を試みます。

Popeye は読み取り専用ツールであり、いかなる方法でも Kubernetes リソースを変更しません。




Go Report Card codebeat badge release license Docker Repository on Quay GitHub stars Releases


スクリーンショット

コンソール

JSON

HTML

スキャンレポートを HTML に出力できます。

Grafana ダッシュボード

Popeye は Prometheus メトリクスを公開します。 このリポジトリには、すぐに使い始められるサンプルの Popeye ダッシュボードを用意しています。


インストール

Popeye は Linux、OSX、Windows プラットフォームで利用可能です。

  • Linux、Windows、Mac 用のバイナリは、リリース ページで tarball として入手できます。

  • OSX/Unit で Homebrew/LinuxBrew を使用する場合 ```shell brew install derailed/popeye/popeye

  • go install の使用

    go install github.com/derailed/popeye@latest
    
  • ソースからのビルド Popeye は go 1.21+ でビルドされました。ソースから Popeye をビルドするには、以下が必要です:

    1. リポジトリをクローンする

    2. go.mod ファイルに次のコマンドを追加する

      replace (
        github.com/derailed/popeye => MY_POPEYE_CLONED_GIT_REPO
      )
      
    3. 実行可能ファイルをビルドして実行する

      go run main.go
      

    せっかちな人のためのクイックレシピ: ```shell

    Clone outside of GOPATH

    git clone https://github.com/derailed/popeye cd popeye

    Build and install

    make build

    Run

    popeye

事前チェック

  • Popeye は256色ターミナルモードを使用します。`Nix システムでは、TERM が適切に設定されていることを確認してください。

    export TERM=xterm-256color
    

コマンドライン

Popeye は、自由に使用することも、spinach yaml 設定ファイルを使用してリンターを調整することもできます。Popeye 設定ファイルの詳細は以下をご覧ください。```shell

Dump version info and logs location

popeye version

Popeye a cluster using your current kubeconfig environment.

NOTE! This will run Popeye in the context namespace if set or like kubectl will use the default namespace

popeye

Run Popeye in the fred namespace

popeye -n fred

Run Popeye in all namespaces

popeye -A

Run Popeye uses a spinach config file of course! aka spinachyaml!

popeye -f spinach.yaml

Popeye a cluster using a kubeconfig context.

popeye --context olive

Run Popeye with specific linters and log to the console

popeye -n ns1 -s pod,svc --logs none

Run Popeye for a given namespace in a given log file and debug logs

popeye -n ns1 --logs /tmp/fred.log -v4

Stuck?

popeye help

---

## Linters

Popeye は、ベストプラクティスと潜在的な問題についてクラスターをスキャンします。現在、Popeye は特定のキュレーションされた Kubernetes リソースのセットのみをチェックします。今後さらに追加される予定です!Kubernetes コミュニティの皆さんが Popeye をさらに良くするために協力してくれることを期待しています。

リンターの目的は、ポートの不一致、使用されていないリソース、メトリクスの使用率、プローブ、コンテナイメージ、RBAC ルール、ベアリソースなど、誤った設定を検出することです。

Popeye は別の静的解析ツールではありません。実際のクラスター上で実行され、Kubernetes リソースを検査し、リソースをそのままの状態でリントします!

以下は、利用可能なリンターの一部のリストです。
ツールをダウンロード