0402-kubeproxy-conf-priv-proxy kubeconfigファイルのパーミッションが644以上に設定されていません
ルールID
カテゴリ
レベル
互換バージョン
説明
- systemdでサービスを管理するコンピュータでkube-proxyを使用している場合、proxy kubeconfigファイルのパーミッションが644以上に正しく設定されていることを確認してください。
スキャン頻度
理論的根拠
- kube-proxyファイルには、kube-proxyデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を保つために、root以外のユーザーが書き込みできないようにする必要があります。
リスク項目
監査方法
- 以下のコマンドを実行して、ファイルのパーミッションが「644」以上に設定されていることを確認します:
stat -c %a /var/lib/kube-proxy/config.conf
修正
- 以下のコマンドを実行します:
#> chmod 644 /var/lib/kube-proxy/config.conf
これにより、ファイルのパーミッションが「644」に設定されます。
影響
デフォルト値
- このファイルがシステム上に存在しない場合があります。その場合、本推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、ファイルのパーミッションは正しく644に設定されています。
参考文献
CISコントロール