tar zxvf kube-bench_0.6.3_linux_amd64.tar.gz
mkdir /etc/kube-bench # 创建默认配置文件路径
mv cfg /etc/kube-bench/cfg
kube-bench使用
1. 运行所有适用的检查项
如果无法运行,可容器化部署,参考文章:****https://zhuanlan.zhihu.com/p/627749341
kube-bench run
2. 只运行控制组内的某些检查项
kube-bench run --check=1.1.1,1.1.2
3. 列出所有可用的控制检查项
kube-bench check --list
4. 针对特定的节点角色运行检查(master/node/etcd/policies)
kube-bench run --targets=master,node
5. 将结果输出为JSON格式
kube-bench run --json
6. 并行运行检查以提高速度
kube-bench run --parallel
7. 更新CIS基准到最新版本
kube-bench download latest