What problem does it solve?
This Skill helps administrators and DevOps teams harden and secure Kubernetes clusters by providing best practices, security controls, and compliance checks.
Core Features & Use Cases
- Cluster Baseline Hardening: Ensures Kubernetes version support, API endpoint restrictions, audit logging, and encryption at rest.
- Pod Security Standards Enforcement: Guides the application of Privileged, Baseline, and Restricted security levels per namespace.
- RBAC Setup and Validation: Assists in implementing minimal privilege RBAC policies, detecting over-permissioned ServiceAccounts, and auditing ClusterRoleBindings.
- NetworkPolicy Deployment: Establishes default-deny policies and explicit ingress/egress rules to isolate workloads.
- Secrets Management: Recommends secure secrets handling via external secret management solutions, avoiding raw Secrets in env vars.
- Admission Controllers Enforcement: Promotes policies with Kyverno or Gatekeeper to prevent non-compliant resource creation.
- Image Hygiene: Supports image scanning, signing enforcement, and pinning images by digest or version.
- Cluster Hygiene and Audit: Provides scripts to audit for common misconfigurations, privilege escalations, and insecure pod deployment practices.
Quick Start
Use the security insights to verify cluster version support, enable audit logs, and enforce Pod Security Standards across namespaces.