登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Kubernetes
,共找到
212
条记录
默认排序
最新上传
最多下载
IaC安全扫描与治理
implementing-infrastructure-as-code-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
472
本技能用于自动化扫描IaC(如Terraform, K8s等)代码,在部署前发现安全配置错误。它集成了Checkov和tfsec等工具,实现基于策略的治理,从而有效阻止公开存储桶、开放安全组等常见的云安全漏洞,确保CI/CD流程的安全性。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何在Kubernetes中使用Calico CNI实现精细化的网络安全策略。它涵盖了建立默认拒绝(default-deny)基线、理解策略优先级,以及应用基于服务账号的访问控制。适用于强化集群安全性、实施零信任模型和进行容器网络分段。
查看详情
管理Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
466
本技能用于指导用户在Kubernetes环境中实施和管理Pod安全标准(PSS)。它帮助用户决定为命名空间选择合适的安全级别(特权、基线、受限),审计现有工作负载的安全性,规划从旧版策略到PSS的迁移,并掌握如何调整Pod的securityContext以满足高安全合规要求。
查看详情
Kubernetes网络策略实现指南
implementing-network-policies-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
299
本指南详细介绍了如何实现可移植的Kubernetes网络策略(NetworkPolicy),用以强制执行零信任微隔离。内容涵盖了默认拒绝所有流量、控制入站和出站流量,以及限制Pod和命名空间之间的横向移动,是建立健壮安全防护和满足合规性要求的关键技能。
查看详情
使用OPA Gatekeeper执行策略
implementing-opa-gatekeeper-for-policy-enforcement
mukul975/Anthropic-Cybersecurity-Skills
407
本指南介绍了OPA Gatekeeper的部署和使用方法。Gatekeeper是强大的Kubernetes准入控制器,使用Rego语言编写的策略,通过ConstraintTemplates和Constraints来验证、修改或拒绝资源请求。它在资源调度前就强制执行自定义的策略,确保集群负载符合严格的安全和合规标准,是实现代码化策略强制执行的理想工具。
查看详情
配置Kubernetes Pod安全准入
implementing-pod-security-admission-controller
mukul975/Anthropic-Cybersecurity-Skills
65
本技能详细介绍了如何配置和管理Kubernetes的Pod安全准入(PSA)控制器。PSA用于在命名空间级别强制执行Pod安全标准(如Restricted、Baseline),是替代已弃用PSP的关键组件。用户可通过配置标签或AdmissionConfiguration,实现安全策略的强制、审核或警告,适用于集群安全加固和故障排查。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
Kubernetes 集群 RBAC 权限防护
implementing-rbac-for-kubernetes-cluster
mukul975/Anthropic-Cybersecurity-Skills
341
为多租户集群实施 Kubernetes RBAC,从角色设计、绑定、安全服务账户到 OIDC 身份整合与审计,保障权限最小化。
查看详情
强化Kubernetes RBAC权限控制
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
408
本指南介绍了强化Kubernetes基于角色访问控制(RBAC)的最佳实践。其核心在于遵循最小权限原则,通过审计和移除过度授予的cluster-admin权限,限制命名空间范围的角色,分离服务账户,并集成OIDC,从而显著提升集群的安全性,防止权限升级。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
使用Vault实现集中式密钥管理
implementing-secrets-management-with-vault
mukul975/Anthropic-Cybersecurity-Skills
69
本指南详细介绍了使用HashiCorp Vault实现集中式密钥管理。它涵盖了数据库、云提供商的动态密钥生成、PKI证书管理以及Kubernetes集群的集成。本系统是消除应用程序代码和CI/CD流水线中硬编码凭证的关键,帮助采用零信任原则,并实现短生命周期的自动轮换密钥。
查看详情
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
16
17
18
下一页
语言
简体中文
English