プロファイル適用性: レベル1 - マスターノード
コントローラーマネージャーポッドの仕様ファイルの権限が600以上の制限に設定されていることを確認する。
コントローラーマネージャーポッド仕様ファイルは、マスターノード上のコントローラーマネージャーの動作を設定するさまざまなパラメーターを制御します。ファイルの整合性を維持するために、そのファイルのアクセス許可を制限する必要があります。ファイルはシステムの管理者のみが書き込み可能であるべきです。
注意デフォルトでは、
kube-controller-manager.yamlファイルの権限は640です。 |
監査
-
ファイルの場所に基づいて、コントロールプレーンノードで以下のコマンドを実行してください。
stat -c %a /etc/kubernetes/manifests/kube-controller-manager.yaml
- 権限が600以上の制限であることを確認してください。
修復
ファイルの場所に基づいて、コントロールプレーンノードで以下のコマンドを実行してください。
chmod 600 /etc/kubernetes/manifests/kube-controller-manager.yaml
