0

쿠버네티스 매니페스트 린터

쿠버네티스 YAML 매니페스트를 클러스터 하드닝 모범 사례에 맞춰 검사합니다. 브라우저에서 완전히 오프라인으로 동작합니다.

🔒 전적으로 귀하의 브라우저에서 처리됩니다. 여기에 입력하는 어떤 것도 업로드되지 않습니다.

처리 중... 0%
YAML 파싱 중
매니페스트 탐색 중
하드닝 규칙 확인 중
완료

결과

쿠버네티스 매니페스트는 보통 풀 리퀘스트에서 눈으로만 검토하기 때문에, 똑같은 하드닝 실수가 계속해서 프로덕션에 반영됩니다. 메모리 제한이 없는 Deployment가 결국 OOM-kill로 종료되고 노드까지 영향을 미치거나, runAsNonRoot를 설정하지 않아 컨테이너가 root로 실행되거나, 롤아웃 도중 조용히 변경될 수 있는 `:latest` 같은 이미지 태그에 Pod가 고정되는 실수가 대표적입니다. 이 린터는 매니페스트를 붙여넣는 즉시 이런 문제를 찾아내며, 실제 클러스터나 kubectl 컨텍스트, 어떤 자격 증명도 필요로 하지 않습니다.

내부에는 쿠버네티스 매니페스트가 실제로 사용하는 YAML의 현실적인 부분집합을 위해 특별히 작성된 작은 YAML 파서가 포함되어 있습니다. `---`로 구분된 문서, 들여쓰기 기반 중첩, `key: value` 및 중첩된 블록 매핑, 맵 목록을 포함한 `- ` 시퀀스 항목, 인용 부호가 있거나 없는 스칼라, 주석, 멀티라인 ConfigMap 값이나 어노테이션에 사용되는 `|`/`>` 블록 스칼라를 모두 처리합니다. 외부 YAML 라이브러리는 전혀 관여하지 않으며, 파서와 규칙 엔진이 모두 도구에 내장되어 브라우저에서 완전히 실행됩니다.

규칙 테이블은 잘 알려진 클러스터 하드닝 가이드라인인 CIS 쿠버네티스 벤치마크, kube-score, Pod 보안 표준 "Restricted" 프로필을 기반으로 합니다. 각 컨테이너를 검사하여 누락된 리소스 요청/제한, root 권한이나 privileged 모드로 실행될 수 있는 컨테이너, 장기 실행 워크로드(Deployment, StatefulSet, DaemonSet)의 누락된 활성 프로브 및 준비 상태 프로브, 호스트 파일 시스템을 노출하는 hostPath 볼륨 마운트, hostNetwork 사용, 재현 불가능한 `:latest` 또는 태그 없는 컨테이너 이미지를 찾아냅니다. 문제점은 문서별, 컨테이너별로 정리되며, 각 항목에 명확한 오류/경고 심각도가 표시되어 실제 위험과 단순한 모범 사례 권장을 구분할 수 있습니다.

Helm 템플릿 렌더링 또는 `kustomize build` 출력에서 바로 붙여넣은 단일 매니페스트 또는 여러 문서가 포함된 전체 파일을 처리하며, Pod, Deployment, StatefulSet, DaemonSet, Job, ReplicaSet, CronJob 리소스를 인식합니다. 모든 작업이 로컬에서 이루어지므로, 내부 서비스명, 실제 리소스 크기 등 타사 API에 전송하고 싶지 않은 어떤 내용이 들어 있더라도 안전하게 붙여넣을 수 있습니다. 커밋 전 빠른 무결성 확인, 코드 리뷰 보조 도구, 또는 "하드닝된" 상태가 실제로 어떤 모습인지 파악하는 학습 용도에 유용합니다.