Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
polaris — 在您的 Kubernetes 集群中验证最佳实践 | Kitploit
工具/GitHubGitHub/fairwindsops/polaris
漏洞扫描器容器安全配置审计云安全DevSecOps错误配置
GitHubfairwindsops/polaris

polaris

在您的 Kubernetes 集群中验证最佳实践

查看仓库
3.4k2317小时26分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
Polaris 标志

Polaris 是 Kubernetes 的一个开源策略引擎

Polaris 是 Kubernetes 的一个开源策略引擎,用于验证和修复资源配置。它包含 30 多个内置配置策略,并支持使用 JSON Schema 构建自定义策略。当以命令行模式或作为突变 Webhook 运行时,Polaris 能够根据策略标准自动修复问题。

Polaris 可以在三种不同模式下运行:

  • 作为仪表盘 - 根据策略即代码验证 Kubernetes 资源。
  • 作为准入控制器 - 自动拒绝或修改不符合组织策略的工作负载。
  • 作为命令行工具 - 将策略即代码集成到 CI/CD 流程中,用于测试本地 YAML 文件。

Polaris 架构

文档

查阅 docs.fairwinds.com 上的文档

注意:镜像仓库迁移与不可变镜像(v10.1.8 → v10.2.0)

从 v10.2.0 开始:

  • 镜像移至 us-docker.pkg.dev/fairwinds-ops/oss/polaris
  • quay.io/fairwinds/polaris 已被弃用

必须执行的操作

root@kitploit:~
- quay.io/fairwinds/polaris:<tag>
+ us-docker.pkg.dev/fairwinds-ops/oss/polaris:<tag>

不可变签名镜像

  • 镜像现在已签名

  • 标签是不可变的

  • 不再使用浮动标签:

    • v10
    • v10.1
    • latest

请使用完整版本标签:

root@kitploit:~
us-docker.pkg.dev/fairwinds-ops/oss/polaris:v<major>.<minor>.<patch>

或通过摘要固定:

root@kitploit:~
us-docker.pkg.dev/fairwinds-ops/oss/polaris@sha256:<digest>

加入 Fairwinds 开源社区

Fairwinds 社区的目标是交流思想、影响开源路线图,并与 Kubernetes 用户建立联系。 在 Slack 上与我们交流

Fairwinds 的其他项目

喜欢 Polaris?看看我们的其他项目:

  • Goldilocks - 通过对比内存和 CPU 设置与实际使用情况,合理调整 Kubernetes 部署的大小
  • Pluto - 检测已被弃用或在未来版本中移除的 Kubernetes 资源
  • Nova - 检查你的 Helm Chart 是否有可用更新
  • rbac-manager - 简化 Kubernetes 集群中 RBAC 的管理

或者查看完整列表

Fairwinds Insights

如果你有兴趣在多个集群中运行 Polaris、追踪结果变化、集成 Slack、Datadog 和 Jira,或解锁其他功能,请查看 Fairwinds Insights, 一个用于审计和执行 Kubernetes 集群策略的平台。

下载工具