0429-k8s-qps-Kubernetes上のイベントQPSフラグを使用してイベント収集のレートを制限できます
ルールID
カテゴリ
レベル
互換バージョン
説明
- Kubernetes上のイベントQPSフラグを使用して、イベント収集のレートを制限できます。低すぎる値に設定すると、関連イベントが記録されない可能性がありますが、0に設定するとKubernetes上でサービス拒否を引き起こす可能性があります。
スキャン頻度
理論的根拠
- すべてのイベントを制限なくキャプチャします。イベントはセキュリティ情報と分析の重要なソースであり、イベントデータを使用して環境を一貫して監視できるようにします。
リスク項目
監査方法
ps -ef | grep kubelet |grep event-qps
修正方法
- kubeletの起動方法は2つあります。
設定ファイルがあるかどうかを確認します:
/etc/systemd/system/kubelet.service.d/10-kubeadm.conf。ファイルが存在する場合は、パラメータ --event-qps=5 を追加します。
ファイルが存在しない場合、kubeletはコマンドラインで起動されています。kubeletの起動パラメータ -config を確認し、設定ファイルを開いて eventRecordQPS パラメータが存在するか確認し、5以上に設定します。
設定後、kubeletを再起動します:
systemctl daemon-reload
systemctl restart kubelet.service
影響
- このパラメータを0に設定すると、イベントが多量に作成されることによるサービス拒否状態を引き起こす可能性があります。クラスタのイベント処理およびストレージシステムは、予想されるイベント負荷を処理できるように拡張する必要があります。
デフォルト値
参考文献
CIS コントロール