Polaris analyse les manifests Kubernetes (déployés ou en CI) pour vérifier le respect de bonnes pratiques de sécurité et de fiabilité : limites de ressources définies, conteneurs non-root, capabilities Linux minimales. Produit un score de configuration par workload, utile pour prioriser un durcissement progressif.
🔵 Défensif
# Audite le cluster, sortie JSON, échoue si le score passe sous un seuil
$ polaris audit --format json --set-exit-code-on-danger
$ polaris audit --format json --set-exit-code-on-danger
La commande produit un JSON détaillant, par workload, les checks échoués/réussis (ex. runAsNonRoot, cpuLimitsMissing) avec un score global de 0 à 100 ; l’option d’exit code non nul permet d’utiliser Polaris comme porte de qualité dans un pipeline CI/CD sans parser manuellement la sortie.