ビュー:
プロファイル適用性: レベル1 - ワーカーノード
kubelet.conf ファイルの所有権が root:root に設定されていることを確認する。
kubelet.confファイルはノードのkubeconfigファイルであり、ワーカーノードの動作と識別を設定するさまざまなパラメータを制御します。ファイルの整合性を維持するために、そのファイルの所有権を設定する必要があります。ファイルはroot:rootが所有する必要があります。
注意
注意
デフォルトでは、kubelet.confファイルの所有権はroot:rootに設定されています。

監査

自動AAC監査が変更され、CIS-CATがkubelet設定ファイルの<PATH>/<FILENAME>に変数を入力できるようになりました。システム上のファイルの場所に基づいて$kubelet_config=<PATH>を設定してください。
export kubelet_config=/etc/kubernetes/kubelet.conf
監査を手動で実行するには、各ワーカーノードで以下のコマンドを (システム上のファイルの場所に基づいて) 実行してください。
stat -c %U:%G /etc/kubernetes/kubelet.conf
所有権がroot:rootに設定されていることを確認してください。

修復

各ワーカーノードで、システム上のファイルの場所に基づいて以下のコマンドを実行してください。
chown root:root /etc/kubernetes/kubelet.conf