4111-k8s-apiserver-conf-priv-apiserver 구성 파일 권한이 644 이상으로 설정되지 않음
규칙 ID
- 4111-k8s-apiserver-conf-priv
카테고리
수준
호환 버전
설명
- systemd로 서비스를 관리하는 컴퓨터에서 Kubernetes API Server를 사용하는 경우,
kubernetes.service 파일 권한이 644 이상으로 올바르게 설정되었는지 확인하십시오.
스캔 빈도
이론적 근거
- Kubernetes API Server 파일에는 Kubernetes 데몬의 동작을 변경할 수 있는 민감한 매개변수가 포함되어 있습니다. 따라서 파일 무결성을 유지하기 위해 root 이외의 사용자는 이 파일에 쓰기 권한을 가져서는 안 됩니다.
위험 항목
감사 방법
- 다음 명령을 실행하여 파일 권한이 "644" 이상으로 설정되었는지 확인하십시오.
stat -c %a /etc/kubernetes/manifests/kube-apiserver.yaml
조치
- 다음 명령을 실행하여 세 구성 파일의 권한을 수정하십시오.
#> chmod 644 /etc/kubernetes/manifests/kube-apiserver.yaml
이 명령은 파일 권한을 "644"로 설정합니다.
영향
기본값
- 기본적으로
kube-apiserver.yaml의 권한은 640입니다.
참고 자료
CIS 제어