コンテンツにスキップ

0402-kubeproxy-conf-priv-proxy kubeconfigファイルのパーミッションが644以上に設定されていません


ルールID

  • 0402-kubeproxy-conf-priv

カテゴリ

  • コンテナ

レベル

  • warn

互換バージョン

  • Linux

説明

  • systemdでサービスを管理するコンピュータでkube-proxyを使用している場合、proxy kubeconfigファイルのパーミッションが644以上に正しく設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • kube-proxyファイルには、kube-proxyデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を保つために、root以外のユーザーが書き込みできないようにする必要があります。

リスク項目

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルのパーミッションが「644」以上に設定されていることを確認します:
stat -c %a /var/lib/kube-proxy/config.conf

修正

  • 以下のコマンドを実行します:
    #> chmod 644 /var/lib/kube-proxy/config.conf
    
    これにより、ファイルのパーミッションが「644」に設定されます。

影響

  • なし

デフォルト値

  • このファイルがシステム上に存在しない場合があります。その場合、本推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、ファイルのパーミッションは正しく644に設定されています。

参考文献

CISコントロール

  • なし

フィードバック

このページは役に立ちましたか?