The Kubernetes API server should only allow explicitly authorized requests

Set up the kubernetes integration.

Cette page n'est pas encore disponible en français, sa traduction est en cours.
Si vous avez des questions ou des retours sur notre projet de traduction actuel, n'hésitez pas à nous contacter.

Description

The API server should not be configured to allow all requests. This mode should not be used on any production cluster.

Remediation

Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml on the master node, and set the --authorization-mode parameter to values other than AlwaysAllow. For example, --authorization-mode=RBAC,Node.