콘텐츠로 이동

0425-k8s-idle-timeout-스트리밍 연결 유휴 시간 제한이 0으로 설정되지 않도록 보장


규칙 ID

  • 0425-k8s-idle-timeout

카테고리

  • 컨테이너

수준

  • 정보

호환 버전

  • Linux

설명

  • 스트리밍 연결의 유휴 시간 제한을 비활성화하지 마십시오.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 유휴 시간 제한을 설정하면 서비스 거부 공격, 비활성 연결 및 임시 포트 소진으로부터 보호할 수 있습니다.

위험 항목

  • 컨테이너 보안

감사 방법

  • 다음 명령을 실행하여 확인하십시오.
    ps -ef | grep kubelet |grep streaming-connection-idle-timeout
    

조치

  • kubelet은 두 가지 방식으로 시작됩니다. 설정 파일이 있는지 확인: /etc/systemd/system/kubelet.service.d/10-kubeadm.conf, 파일이 존재하면 매개변수 --streaming-connection-idle-timeout=5m을 추가합니다. 파일이 없는 경우 kubelet 시작 매개변수 -config를 확인합니다. 파일을 열어 streamingConnectionIdleTimeout 매개변수가 존재하는지 확인하고 0으로 설정합니다. 설정이 완료된 후 kubelet을 재시작합니다.
    systemctl daemon-reload
    systemctl restart kubelet.service
    

영향

  • 장시간 사용되는 연결이 중단될 수 있습니다.

기본값

  • 기본적으로 --streaming-connection-idle-timeout은 4시간입니다.

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?