Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
conftest — Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다 | Kitploit
도구/GitHubGitHub/open-policy-agent/conftest
Cloud Infrastructure SecurityStatic AnalysisConfiguration AuditingDevSecOpsMisconfiguration
GitHubopen-policy-agent/conftest

conftest

Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다

저장소 보기
3.2k35513시간 1분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Conftest

Go Report Card Netlify

Conftest는 구조화된 구성 데이터에 대한 테스트를 작성할 수 있도록 도와줍니다. Conftest를 사용하면 Kubernetes 구성, Tekton 파이프라인 정의, Terraform 코드, Serverless 구성 또는 기타 다른 구성 파일에 대한 테스트를 작성할 수 있습니다.

Conftest는 어서션(assertion)을 작성하기 위해 Open Policy Agent의 Rego 언어를 사용합니다. Rego에 대한 자세한 내용은 Open Policy Agent 문서의 Policy Language 섹션에서 확인할 수 있습니다.

다음은 간단한 예제입니다. 아래 내용을 policy/deployment.rego로 저장하세요:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

deployment.yaml에 Kubernetes 배포(deployment)가 있다고 가정하면 다음과 같이 Conftest를 실행할 수 있습니다:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest는 Kubernetes에 국한되지 않습니다. 다양한 형식의 모든 구성 파일에 대한 테스트를 자유롭게 작성할 수 있습니다. 설치 방법과 기능에 대한 자세한 내용은 문서를 참조하세요.

Conftest에 기여하고 싶으신가요?

  • Conftest 자체를 빌드하고 테스트하려면 DEVELOPMENT.md를 참조하세요.
  • 시작하려면 CONTRIBUTING.md를 참조하세요.

토론과 질문이 있으시면 Open Policy Agent Slack의 #opa-conftest 채널에서 함께해 주세요.

도구 다운로드