コンテンツにスキップ

0429-k8s-qps-Kubernetes上のイベントQPSフラグを使用してイベント収集のレートを制限できます


ルールID

  • 0429-k8s-qps

カテゴリ

  • container

レベル

  • info

互換バージョン

  • Linux

説明

  • Kubernetes上のイベントQPSフラグを使用して、イベント収集のレートを制限できます。低すぎる値に設定すると、関連イベントが記録されない可能性がありますが、0に設定するとKubernetes上でサービス拒否を引き起こす可能性があります。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • すべてのイベントを制限なくキャプチャします。イベントはセキュリティ情報と分析の重要なソースであり、イベントデータを使用して環境を一貫して監視できるようにします。

リスク項目

  • コンテナセキュリティ

監査方法

  • 次のコマンドを実行して確認します:
ps -ef | grep kubelet |grep event-qps

修正方法

  • kubeletの起動方法は2つあります。 設定ファイルがあるかどうかを確認します:/etc/systemd/system/kubelet.service.d/10-kubeadm.conf。ファイルが存在する場合は、パラメータ --event-qps=5 を追加します。 ファイルが存在しない場合、kubeletはコマンドラインで起動されています。kubeletの起動パラメータ -config を確認し、設定ファイルを開いて eventRecordQPS パラメータが存在するか確認し、5以上に設定します。 設定後、kubeletを再起動します:
    systemctl daemon-reload
    systemctl restart kubelet.service
    

影響

  • このパラメータを0に設定すると、イベントが多量に作成されることによるサービス拒否状態を引き起こす可能性があります。クラスタのイベント処理およびストレージシステムは、予想されるイベント負荷を処理できるように拡張する必要があります。

デフォルト値

  • デフォルト:--event-qps=5

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?