コンテンツにスキップ

4111-k8s-apiserver-conf-priv-apiserver 設定ファイルのパーミッションが644以上に設定されていません


ルールID

  • 4111-k8s-apiserver-conf-priv

カテゴリ

  • container

レベル

  • warn

互換バージョン

  • Linux

説明

  • systemd でサービスを管理するコンピュータ上で Kubernetes の apiserver を使用している場合、kubernetes.service ファイルのパーミッションが 644 以上に正しく設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • kubernetes.apiserver ファイルには、Kubernetes デーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、root 以外のユーザーが書き込みできないようにする必要があります。

リスク項目

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルのパーミッションが「644」以上に設定されていることを確認します:
stat -c %a /etc/kubernetes/manifests/kube-apiserver.yaml

修復手順

  • 以下のコマンドを実行して、3つの設定ファイルのパーミッションを変更します:
    #> chmod 644 /etc/kubernetes/manifests/kube-apiserver.yaml
    
    これにより、ファイルのパーミッションが「644」に設定されます。

影響

  • なし

デフォルト値

  • デフォルトでは、kube-apiserver.yaml のパーミッションは 640 です

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?