Container Deployment Review
コンテナ公開・運用リスクレビュー
Dockerfile、Compose、Kubernetes YAMLの抜粋から、root実行、特権、Secret、公開Service、Probe、リソース制限、証跡まで整理します。
コンテナレビューを開く
できること
- privileged、hostNetwork、hostPath、Docker socketマウントなどの高リスク候補を検出
- root実行、Secret露出、latestタグ、digest未固定などのコンテナ運用リスクを整理
- resources、Probe、公開Service、Ingress、永続化、RBAC、NetworkPolicyの確認観点を生成
- リスクスコア、優先対応、kubectl/docker系の切り分けコマンド、顧客向け報告メモ、証跡チェックをコピー可能な形で生成
使う場面
- Kubernetes manifestやHelm差分の投入前レビュー
- DockerfileやComposeから本番化前の危険設定を棚卸し
- 月次のコンテナ運用レビュー、監査証跡、顧客向け報告メモ作成
よくある質問
- Kubernetes本番診断の代替になりますか?
- 代替にはなりません。manifestやDockerfile抜粋の一次レビューを補助するツールです。クラスタ実設定、Admission、監査ログ、イメージスキャン、実行時イベントと併用してください。
- Secret値を貼り付けてもよいですか?
- 貼り付けないでください。Secret名や参照方式など必要な抜粋だけを使い、トークン、パスワード、顧客名、社内IP台帳の全文は入力しない運用を推奨します。
入力内容はブラウザ内で解析します。Secret値、顧客固有情報、社内IP台帳の全文は貼り付けないでください。