Kubernetes Security

Harden a Kubernetes cluster's data plane and control plane. Covers Pod Security Standards (Restricted, Baseline, Privileged), RBAC with least privilege, NetworkPolicy default-deny, secrets management without raw env vars, admission controllers (Kyverno, OPA Gatekeeper), image scanning, and audit logging. Invoke when provisioning a new cluster, inheriting one, or before adding a new tenant to a shared cluster. Use when this capability is needed.

tomevault-io Updated

File contents

tomevault-io/skills-registry/tree/main/goldenwing-360--claude-security-skills--kubernetes-security commit a9fba3d1d1

Frequently asked questions

npx skillmds@latest add tomevault-io/kubernetes-security-6