0

Kubernetes मैनिफ़ेस्ट लिंटर

Kubernetes YAML मैनिफ़ेस्ट को क्लस्टर-हार्डनिंग सर्वोत्तम प्रथाओं के विरुद्ध जाँचें, पूरी तरह से आपके ब्राउज़र में ऑफ़लाइन।

🔒 पूरी तरह से आपके ब्राउज़र में संसाधित - आपके द्वारा यहां दर्ज की गई कोई भी चीज़ कभी भी अपलोड नहीं की जाती है।

प्रोसेस हो रहा है... 0%
YAML पार्स किया जा रहा है
मैनिफ़ेस्ट का विश्लेषण
हार्डनिंग नियम जाँच
पूर्ण

परिणाम

Kubernetes मैनिफ़ेस्ट की समीक्षा आमतौर पर पुल रिक्वेस्ट में आँखों से की जाती है, जिससे हार्डनिंग की वही कुछ गलतियाँ बार-बार प्रोडक्शन में पहुँच जाती हैं: एक Deployment जिसमें मेमोरी सीमा नहीं है, जो अंततः OOM-किल होकर एक नोड को साथ ले डूबता है, एक कंटेनर जो खुशी-खुशी रूट के रूप में चलता है क्योंकि किसी ने runAsNonRoot सेट नहीं किया, या एक Pod जो `:latest` जैसे इमेज टैग पर टिका है जो रोलआउट के दौरान चुपचाप बदल जाता है। यह लिंटर मैनिफ़ेस्ट पेस्ट करते ही इस तरह की समस्याओं को पकड़ लेता है, बिना किसी चल रहे क्लस्टर, kubectl संदर्भ या किसी क्रेडेंशियल की आवश्यकता के।

इसके अंदर एक छोटा हस्तनिर्मित YAML पार्सर शामिल है जो विशेष रूप से YAML के उस यथार्थवादी उपसमूह के लिए लिखा गया है जिसका उपयोग Kubernetes मैनिफ़ेस्ट वास्तव में करते हैं: `---` से विभाजित दस्तावेज़, इंडेंटेशन-आधारित नेस्टिंग, `key: value` और नेस्टेड ब्लॉक मैपिंग, `- ` अनुक्रम आइटम जिनमें मैप की सूची शामिल है, उद्धृत और अनुद्धृत स्केलर, टिप्पणियाँ, और बहु-पंक्ति ConfigMap मानों या एनोटेशन जैसी चीज़ों के लिए `|`/`>` ब्लॉक स्केलर। इसमें कोई बाहरी YAML लाइब्रेरी शामिल नहीं है — पार्सर और नियम इंजन दोनों टूल के साथ बंडल हैं और पूरी तरह से आपके ब्राउज़र में चलते हैं।

नियम तालिका सुप्रसिद्ध क्लस्टर-हार्डनिंग मार्गदर्शन — CIS Kubernetes Benchmark, kube-score और Pod Security Standards "Restricted" प्रोफ़ाइल — पर आधारित है और प्रत्येक कंटेनर की जाँच करती है: अनुपलब्ध रिसोर्स अनुरोध/सीमाएँ, ऐसे कंटेनर जो रूट के रूप में या प्रिविलेज्ड मोड में चल सकते हैं, दीर्घकालिक कार्यभार (Deployments, StatefulSets, DaemonSets) पर अनुपलब्ध liveness और readiness प्रोब, hostPath वॉल्यूम माउंट जो होस्ट फ़ाइलसिस्टम को उजागर करते हैं, hostNetwork का उपयोग, और अप्रतिलिपिकृत `:latest` या टैग रहित कंटेनर इमेज। निष्कर्षों को डॉक्यूमेंट और कंटेनर के अनुसार समूहित किया जाता है, प्रत्येक पर स्पष्ट त्रुटि/चेतावनी गंभीरता के साथ ताकि आप बता सकें कि वास्तव में क्या जोखिम भरा है और क्या केवल सर्वोत्तम प्रथा का संकेत है।

यह एकल मैनिफ़ेस्ट या Helm टेम्पलेट रेंडर या `kustomize build` आउटपुट से सीधे पेस्ट की गई संपूर्ण बहु-दस्तावेज़ फ़ाइलों पर काम करता है, Pod, Deployment, StatefulSet, DaemonSet, Job, ReplicaSet और CronJob संसाधनों को समझता है। चूँकि सब कुछ स्थानीय रूप से चलता है, ऐसे मैनिफ़ेस्ट पेस्ट करना सुरक्षित है जिनमें आंतरिक सेवा नाम, वास्तविक संसाधन आकार, या कुछ भी ऐसा हो जिसे आप किसी तृतीय-पक्ष API को नहीं भेजना चाहेंगे — त्वरित प्री-कमिट जाँच, कोड समीक्षा सहायता, या बस यह सीखने के लिए उपयोगी है कि "हार्डेंड" वास्तव में व्यवहार में कैसा दिखता है।