业务领域
技能形态
业务领域
技能形态
技能解析
剖析技能的工作原理和产出物,快速判断你的场景与价值。
当需要保护 Kubernetes 集群、实现网络隔离、配置 Pod 安全标准、设置 RBAC,或为生产级多租户环境实施合规策略时。
可立即用于生产的安全清单与策略,落实最小权限、网络分段和 Pod 加固,提升集群安全态势与合规准备度。
使用场景
平台工程师需在生产集群中隔离微服务以防横向移动。使用该技能,他们从模板应用默认拒绝 NetworkPolicy 与命名空间级 Pod 安全标准,并用 kubectl 验证。这降低了攻击面,满足内部合规,且无需从零编写策略。
安全负责人准备 CIS Kubernetes Benchmark 审计。他们使用该技能的 RBAC 模式与 OPA Gatekeeper 约束示例,强制所需标签与最小权限访问,并将控制映射到 CIS 条款。产出加速整改并提供安全态势落地的证据。
技能关系
依赖关系读作「上一格指向下一格」。当前 Skill 位于第二格,上下分别是影响它与被它影响的 Skill。
第一层 · 这些 Skills 用了我
第二层 · 当前 Skill
第三层 · 我用了这些 Skills
在所属技能集的全局上下文中浏览当前 Skill 的关系。点击节点切换右侧详情,搜索框可快速定位技能。
技能文件