İçeriğe geç

Kubernetes RBAC Analyzer

Kubernetes Role, ClusterRole, RoleBinding, ClusterRoleBinding ve subject ilişkilerini tarayıcıda çözümleyin; permission kaynağını ve geniş erişimleri inceleyin.

Yerel girdi limiti: 5 MB · İşleme zaman aşımı: 10 sn

Kubernetes RBAC manifestlerini analiz edin

İlişkili Role, ClusterRole, RoleBinding ve ClusterRoleBinding resource’larını birlikte yapıştırın. DecodeLens yalnızca verilen manifestleri çözümler ve her permission’ın hangi ilişkiden geldiğini gösterir.

RBAC YAML veya JSON

0 KB

RBAC analizi

RBAC analizi

Çözümlenen subject, binding, permission rule, kaynak ilişkileri ve odaklı bulgular burada gösterilecek.

DecodeLens işinizi kolaylaştırdı mı?

Tarayıcıda çalışan bağımsız developer araçlarının gelişmesine destek olun.

Cluster’a bağlanmadan permission kaynağını izleyin

Analyzer subject’leri binding’lere bağlar, verilen role’ları çözer, namespace scope’unu korur ve her grant’in arkasındaki exact rule path’i gösterir.

Bu sonucun kanıtlamadığı noktalar

  • Araç Kubernetes’e bağlanmaz, SubjectAccessReview çalıştırmaz veya live API discovery ve admission config okumaz.
  • Bir bulgu exploitability kanıtı değildir. Bulgusuz sonuç da least privilege garantisi vermez.
  • Yalnızca verilen role ve binding’ler graph’a katılır; eksik built-in veya aggregated role’lar unresolved kalır.
  • Manifestler bu tarayıcıda kalır ve disposable worker içinde document, resource, rule, subject, grant, finding ve süre limitleriyle işlenir.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

Manifestleri uygulamadan önce RBAC review yapın

İlişkili role ve binding’leri birlikte yapıştırın, critical/high bulguları inceleyin ve bir subject seçerek her grant’i binding ve role kaynağına kadar izleyin.

Input

Role + RoleBinding + subject’ler

İnceleme

subject → binding → role → permission rule’ları

Kubernetes RBAC Analyzer SSS

Bir user’ın neler yapabildiğini gösterir mi?

Verilen manifestlerden gelen permission’ları çözer. Eksiksiz cluster sonucu için live role’lar, authorizer config, admission davranışı ve diğer cluster context gerekir.

Kubernetes cluster’ıma bağlanıyor mu?

Hayır. Yapıştırılan veya seçilen dosyaları local olarak parse eder; cluster, DNS veya network request çalıştırmaz.

Aggregated ClusterRole neden partial görünüyor?

aggregationRule diğer ClusterRole’ları label ile seçer. Seçilen role seti eksikse final rule listesi doğru biçimde oluşturulamaz.

Manifestler upload ediliyor mu?

Hayır. Parse ve ilişki analizi disposable browser worker içinde local çalışır; manifest içeriği analytics’e eklenmez.