2025年2月10日、Conformity—新しいルール
GCP
- GKE-015: レガシー認可を無効にする: このルールは、Google Kubernetes Engine (GKE) クラスターでレガシー認可 (属性ベースアクセス制御またはABACとも呼ばれる) を無効にして、ロールベースアクセス制御 (RBAC) との互換性を保証します。
- GKE-017: プライベートノードを有効にする: Google Kubernetes Engine (GKE) クラスターがすべてのノードを内部IPアドレスのみでプロビジョニングするように構成されていることを確認してください (つまり、プライベートノード)。