Bir user’ın neler yapabildiğini gösterir mi?
Verilen manifestlerden gelen permission’ları çözer. Eksiksiz cluster sonucu için live role’lar, authorizer config, admission davranışı ve diğer cluster context gerekir.
Kubernetes Role, ClusterRole, RoleBinding, ClusterRoleBinding ve subject ilişkilerini tarayıcıda çözümleyin; permission kaynağını ve geniş erişimleri inceleyin.
İlişkili Role, ClusterRole, RoleBinding ve ClusterRoleBinding resource’larını birlikte yapıştırın. DecodeLens yalnızca verilen manifestleri çözümler ve her permission’ın hangi ilişkiden geldiğini gösterir.
RBAC YAML veya JSON
0 KB
RBAC analizi
Çözümlenen subject, binding, permission rule, kaynak ilişkileri ve odaklı bulgular burada gösterilecek.
Tarayıcıda çalışan bağımsız developer araçlarının gelişmesine destek olun.
Analyzer subject’leri binding’lere bağlar, verilen role’ları çözer, namespace scope’unu korur ve her grant’in arkasındaki exact rule path’i gösterir.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
Kubernetes context, cluster, user, certificate ve authentication bağlantılarını inceleyin; riskli ayarları bulup ayrı redacted kopya çıkarın.
Aracı açKubernetes Secret değerlerini decode edin, nested credential ve dosya formatlarını inceleyin veya maskeli başlayan YAML/JSON manifest oluşturun.
Aracı açAWS IAM identity, resource ve role trust policy’lerini inceleyin; statement ve condition’ları açarak geniş veya yüksek etkili permission’ları local olarak görün.
Aracı açJSON ve YAML arasında dönüşüm yapın; syntax hatalarını bulun ve sonucu Object View ile inceleyin.
Aracı açİlişkili role ve binding’leri birlikte yapıştırın, critical/high bulguları inceleyin ve bir subject seçerek her grant’i binding ve role kaynağına kadar izleyin.
Role + RoleBinding + subject’lersubject → binding → role → permission rule’larıVerilen manifestlerden gelen permission’ları çözer. Eksiksiz cluster sonucu için live role’lar, authorizer config, admission davranışı ve diğer cluster context gerekir.
Hayır. Yapıştırılan veya seçilen dosyaları local olarak parse eder; cluster, DNS veya network request çalıştırmaz.
aggregationRule diğer ClusterRole’ları label ile seçer. Seçilen role seti eksikse final rule listesi doğru biçimde oluşturulamaz.
Hayır. Parse ve ilişki analizi disposable browser worker içinde local çalışır; manifest içeriği analytics’e eklenmez.