Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
conftest — Пишите тесты для проверки структурированных конфигурационных данных с помощью языка запросов Open Policy Agent Rego | Kitploit
Инструменты/GitHubGitHub/open-policy-agent/conftest
Безопасность облачной инфраструктурыСтатический анализАудит конфигурацииDevSecOpsНеправильная Конфигурация
GitHubopen-policy-agent/conftest

conftest

Пишите тесты для проверки структурированных конфигурационных данных с помощью языка запросов Open Policy Agent Rego

Репозиторий
3.2k35513 ч 2 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Conftest

Go Report Card Netlify

Conftest помогает вам писать тесты для структурированных конфигурационных данных. С помощью Conftest вы можете писать тесты для вашей конфигурации Kubernetes, определений конвейеров Tekton, кода Terraform, конфигураций Serverless или любых других конфигурационных файлов.

Conftest использует язык Rego из Open Policy Agent для написания утверждений. Вы можете узнать больше о Rego в разделе Policy Language документации Open Policy Agent.

Вот быстрый пример. Сохраните следующее как policy/deployment.rego:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

Предположим, у вас есть развертывание Kubernetes в deployment.yaml, вы можете запустить Conftest следующим образом:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest не ограничивается Kubernetes. Он позволяет писать тесты для любых конфигурационных файлов в различных форматах. См. документацию с инструкциями по установке и более подробную информацию о возможностях.

Хотите внести вклад в Conftest?

  • Смотрите DEVELOPMENT.md, чтобы собрать и протестировать сам Conftest.
  • Смотрите CONTRIBUTING.md, чтобы начать работу.

Для обсуждений и вопросов присоединяйтесь к нам в Open Policy Agent Slack в канале #opa-conftest.

Скачать инструмент