콘텐츠로 이동

0400-k8s-node-conf-priv-kubernetes 설정 파일 권한이 644 또는 더 엄격하게 설정되지 않음


규칙 ID

  • 0400-k8s-node-conf-priv

카테고리

  • 컨테이너

수준

  • warn

호환 버전

  • Linux

설명

  • systemd로 서비스를 관리하는 컴퓨터에서 Kubernetes의 노드를 사용하는 경우, kubernetes.service 파일 권한이 644 또는 더 엄격하게 올바르게 설정되었는지 확인하십시오.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • kubernetes.service 파일에는 Kubernetes 데몬의 동작을 변경할 수 있는 중요한 매개변수가 포함되어 있습니다. 따라서 파일 무결성을 유지하기 위해 root 외의 다른 사용자가 이 파일에 쓸 수 없어야 합니다.

위험 항목

  • 컨테이너 보안

감사 방법

  • 다음 명령을 실행하여 파일 권한이 "644" 또는 더 엄격하게 설정되었는지 확인하십시오:
stat -c %a /etc/systemd/system/kubelet.service.d/10-kubeadm.conf
stat -c %a /etc/kubernetes/kubelet.conf
stat -c %a /var/lib/kubelet/config.yaml

수정 방법

  • 다음 명령을 실행하여 세 개의 설정 파일 권한을 수정하십시오:
    #> chmod 644 /etc/systemd/system/kubelet.service.d/10-kubeadm.conf /etc/kubernetes/kubelet.conf /var/lib/kubelet/config.yaml
    
    이 명령은 파일 권한을 "644"로 설정합니다.

영향

  • 없음

기본값

  • 시스템에 이 파일이 존재하지 않을 수 있습니다. 이 경우 이 권장 사항은 적용되지 않습니다. 기본적으로 파일이 존재하는 경우 파일 권한은 644로 올바르게 설정됩니다.

참고 문헌

CIS 컨트롤

  • 없음

문서 평가

이 페이지가 도움이 되었나요?