@techreport{oai:ipsj.ixsq.nii.ac.jp:02001536, author = {小川,博徒 and 寺田,真敏 and Hiroto Ogawa and Masato Terada}, issue = {60}, month = {Mar}, note = {Kubernetesなどのコンテナオーケストレーションツールは,開発・運用の効率化を促進する一方で,セキュリティリスクへの対応が重要な課題となっている.本稿では,Kubernetesクラスタ運用における統合的なセキュリティ対策を実現するため,ライフサイクル全体を対象としたセキュリティチェックリストを作成した.さらに,本チェックリストの活用を目的に,インポート機能や複数ツールのスキャン結果を一元管理する機能を備え,セキュリティ標準やリスクの重大度に応じたソート・フィルタリングが可能な統合的セキュリティチェックシステムを提案する., While container orchestration tools such as Kubernetes promote efficiency in development and operation, addressing security risks is an important issue. In this paper, we propose a security checklist covering the entire lifecycle to achieve integrated security measures in Kubernetes cluster operations. Furthermore, for the purpose of utilizing this checklist, we propose an integrated security check system with an import function and a function to centrally manage scan results from multiple tools, which enables sorting and filtering according to security standards and risk severity.}, title = {Kubernetesクラスタを対象とした統合的なセキュリティチェックシステムの検討}, year = {2025} }