0429-k8s-qps-Kubernetes의 이벤트 QPS 플래그를 사용하여 이벤트 수집 속도를 제한할 수 있습니다¶
규칙 ID¶
- 0429-k8s-qps
카테고리¶
- container
수준¶
- info
호환 버전¶
- Linux
설명¶
- Kubernetes의 이벤트 QPS 플래그를 사용하여 이벤트 수집 속도를 제한할 수 있습니다. 너무 낮게 설정하면 관련 이벤트가 기록되지 않을 수 있지만, 0으로 설정하면 Kubernetes에서 서비스 거부(DoS)가 발생할 수 있습니다.
스캔 빈도¶
- 0 */30 * * *
이론적 근거¶
- 이벤트 생성을 제한하지 않고 모든 이벤트를 캡처합니다. 이벤트는 보안 정보 및 분석의 중요한 소스이며, 이벤트 데이터를 사용하여 환경을 일관되게 모니터링할 수 있도록 보장합니다.
위험 항목¶
- 컨테이너 보안
감사 방법¶
- 다음 명령을 실행하여 확인합니다:
수정¶
- kubelet 시작에는 두 가지 형식이 있습니다.
설정 파일이 있는지 확인합니다: /etc/systemd/system/kubelet.service.d/10-kubeadm.conf. 파일이 존재하면
--event-qps=5매개변수를 추가합니다. 파일이 존재하지 않으면 kubelet이 명령줄 형태로 시작된 것이므로 kubelet 시작 매개변수-config를 확인합니다. 파일을 열어eventRecordQPS매개변수가 존재하는지 확인하고 5 이상으로 설정합니다.
설정을 완료한 후 kubelet을 재시작합니다:
영향¶
- 이 매개변수를 0으로 설정하면 너무 많은 이벤트가 생성되어 서비스 거부 상태가 발생할 수 있습니다. 클러스터의 이벤트 처리 및 스토리지 시스템은 예상 이벤트 부하를 처리할 수 있도록 확장되어야 합니다.
기본값¶
- 기본적으로: --event-qps=5
참고 문헌¶
CIS 제어¶
- 없음