Kubernetes 集群安全加固与审计:从 CIS Benchmark 到纵深防御
系统讲解 Kubernetes 集群安全加固:CIS Kubernetes Benchmark 与 kube-bench 扫描、控制面组件安全配置(API Server/etcd/kubelet)、认证与授权收紧(RBAC 最小权限、ServiceAccount 治理)、Pod 安全标准(PSS)、网络策略(NetworkPolicy)与 TLS、审计日志(Audit Policy)、密钥与镜像安全,以及从扫差距到纵深防御的安全治理落地。