Kubernetes admission 정책 예외 점검

Kyverno 예외가 보안 통제를 얼마나 약하게 만드는지 점검하세요

PolicyException, ClusterPolicy, PolicyReport YAML을 브라우저 안에서만 읽고 만료일 누락, 승인 사유 누락, wildcard match, 중복 예외 조합을 점수화합니다.

YAML 업로드하기
  • kubeconfig와 토큰을 요구하지 않습니다.
  • 업로드한 YAML은 서버로 보내지 않습니다.
  • PR 리뷰 코멘트는 plain text로만 생성합니다.
보안 점검 차트를 보여주는 추상 패턴
사진: Growtika, Unsplash
01

만료일 없는 예외

02

wildcard match

03

중복 정책 우회

04

PolicyReport caveat

로컬 검사 작업대

YAML을 넣으면 위험 요약과 리뷰 문구를 바로 만듭니다

입력 한도는 1MB 또는 50개 YAML 문서입니다. Gatekeeper 형식은 이번 버전에서 경고만 표시합니다.

아직 선택한 파일이 없습니다.
PolicyException 또는 PolicyReport YAML을 업로드하면 예외 위험을 점검합니다.

Findings

조치가 필요한 예외

아직 결과가 없습니다

샘플을 실행하거나 YAML을 붙여넣어 예외 스프롤을 확인하세요.

GitOps PR 리뷰 코멘트

검사를 실행하면 PR에 붙여넣을 수 있는 리뷰 코멘트가 생성됩니다.

개선 YAML 안내

만료일, 승인 사유, match 범위 축소 예시가 여기에 표시됩니다.

InfoGrab DevSecOps

예외가 많거나 공공·금융 심사를 앞두고 있다면 Kubernetes 정책 리뷰를 요청하세요

InfoGrab은 GitOps 정책 리뷰, Kyverno 기준 정비, Mantis 기반 리포지토리 분석으로 예외가 통제 강도를 갉아먹는 지점을 함께 줄입니다.

Mantis와 DevSecOps 상담하기