4111-k8s-apiserver-conf-priv-apiserver 設定ファイルのパーミッションが644以上に設定されていません
ルールID
- 4111-k8s-apiserver-conf-priv
カテゴリ
レベル
互換バージョン
説明
- systemd でサービスを管理するコンピュータ上で Kubernetes の apiserver を使用している場合、kubernetes.service ファイルのパーミッションが 644 以上に正しく設定されていることを確認してください。
スキャン頻度
理論的根拠
- kubernetes.apiserver ファイルには、Kubernetes デーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、root 以外のユーザーが書き込みできないようにする必要があります。
リスク項目
監査方法
- 以下のコマンドを実行して、ファイルのパーミッションが「644」以上に設定されていることを確認します:
stat -c %a /etc/kubernetes/manifests/kube-apiserver.yaml
修復手順
- 以下のコマンドを実行して、3つの設定ファイルのパーミッションを変更します:
#> chmod 644 /etc/kubernetes/manifests/kube-apiserver.yaml
これにより、ファイルのパーミッションが「644」に設定されます。
影響
デフォルト値
- デフォルトでは、kube-apiserver.yaml のパーミッションは 640 です
参考文献
CIS コントロール