0402-kubeproxy-conf-priv-proxy kubeconfig 파일 권한이 644 또는 더 엄격하게 설정되지 않음
규칙 ID
카테고리
수준
호환 버전
설명
- systemd로 서비스를 관리하는 컴퓨터에서 kube-proxy를 사용하는 경우, proxy kubeconfig 파일의 권한이 644 또는 더 엄격하게 올바르게 설정되었는지 확인하십시오.
스캔 빈도
이론적 근거
- kube-proxy 파일에는 kube-proxy 데몬의 동작을 변경할 수 있는 민감한 파라미터가 포함되어 있습니다. 따라서 파일의 무결성을 유지하기 위해 root 외의 다른 사용자가 이 파일을 쓸 수 없어야 합니다.
위험 항목
감사 방법
- 다음 명령을 실행하여 파일 권한이 "644" 또는 더 엄격하게 설정되었는지 확인하십시오:
stat -c %a /var/lib/kube-proxy/config.conf
수정 방법
- 다음 명령을 실행하십시오:
#> chmod 644 /var/lib/kube-proxy/config.conf
이 명령은 파일 권한을 "644"로 설정합니다.
영향
기본값
- 시스템에 이 파일이 존재하지 않을 수 있습니다. 이 경우 이 권고 사항은 적용되지 않습니다. 기본적으로 파일이 존재하면 파일 권한은 644로 올바르게 설정됩니다.
참고 자료
CIS 제어