콘텐츠로 이동

0429-k8s-qps-Kubernetes의 이벤트 QPS 플래그를 사용하여 이벤트 수집 속도를 제한할 수 있습니다


규칙 ID

  • 0429-k8s-qps

카테고리

  • container

수준

  • info

호환 버전

  • Linux

설명

  • Kubernetes의 이벤트 QPS 플래그를 사용하여 이벤트 수집 속도를 제한할 수 있습니다. 너무 낮게 설정하면 관련 이벤트가 기록되지 않을 수 있지만, 0으로 설정하면 Kubernetes에서 서비스 거부(DoS)가 발생할 수 있습니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 이벤트 생성을 제한하지 않고 모든 이벤트를 캡처합니다. 이벤트는 보안 정보 및 분석의 중요한 소스이며, 이벤트 데이터를 사용하여 환경을 일관되게 모니터링할 수 있도록 보장합니다.

위험 항목

  • 컨테이너 보안

감사 방법

  • 다음 명령을 실행하여 확인합니다:
ps -ef | grep kubelet |grep event-qps

수정

  • kubelet 시작에는 두 가지 형식이 있습니다. 설정 파일이 있는지 확인합니다: /etc/systemd/system/kubelet.service.d/10-kubeadm.conf. 파일이 존재하면 --event-qps=5 매개변수를 추가합니다. 파일이 존재하지 않으면 kubelet이 명령줄 형태로 시작된 것이므로 kubelet 시작 매개변수 -config를 확인합니다. 파일을 열어 eventRecordQPS 매개변수가 존재하는지 확인하고 5 이상으로 설정합니다.

설정을 완료한 후 kubelet을 재시작합니다:

systemctl daemon-reload
systemctl restart kubelet.service

영향

  • 이 매개변수를 0으로 설정하면 너무 많은 이벤트가 생성되어 서비스 거부 상태가 발생할 수 있습니다. 클러스터의 이벤트 처리 및 스토리지 시스템은 예상 이벤트 부하를 처리할 수 있도록 확장되어야 합니다.

기본값

  • 기본적으로: --event-qps=5

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?