Kubelet protect-kernel-defaults set to false 이 페이지는 아직 한국어로 제공되지 않습니다. 번역 작업 중입니다.
현재 번역 프로젝트에 대한 질문이나 피드백이 있으신 경우
언제든지 연락주시기 바랍니다. Id: kubernetes-kubelet-protect-kernel-defaults-set-to-false
Platform: Kubernetes
Severity: Medium
Category: Insecure Configurations
Learn More Description The --protect-kernel-defaults flag must be set to true. If kubelet is started via a container command, the command must not include --protect-kernel-defaults=false. For KubeletConfiguration resources, the protectKernelDefaults field must be defined and set to true.
Compliant Code Examples apiVersion : v1
kind : Pod
metadata :
name : command-demo
labels :
purpose : demonstrate-command
spec :
containers :
- name : command-demo-container
image : foo/bar
command : [ "kubelet" ]
args : [ "--protect-kernel-defaults=true" ]
restartPolicy : OnFailure
apiVersion : v1
kind : Pod
metadata :
name : command-demo
labels :
purpose : demonstrate-command
spec :
containers :
- name : command-demo-container
image : foo/bar
command : [ "kubelet" ]
args : []
restartPolicy : OnFailure
apiVersion : kubelet.config.k8s.io/v1beta1
kind : KubeletConfiguration
address : "192.168.0.8"
port : 20250
serializeImagePulls : false
protectKernelDefaults : true
tlsCertFile : "someFile.txt"
tlsPrivateKeyFile : "someFile.txt"
evictionHard :
memory.available : "200Mi"
Non-Compliant Code Examples apiVersion : v1
kind : Pod
metadata :
name : command-demo
labels :
purpose : demonstrate-command
spec :
containers :
- name : command-demo-container
image : foo/bar
command : [ "kubelet" ]
args : [ "--protect-kernel-defaults=false" ]
restartPolicy : OnFailure
apiVersion : v1
kind : Pod
metadata :
name : command-demo
labels :
purpose : demonstrate-command
spec :
containers :
- name : command-demo-container
image : foo/bar
command : [ "kubelet" , "--protect-kernel-defaults=false" ]
args : []
restartPolicy : OnFailure
apiVersion : kubelet.config.k8s.io/v1beta1
kind : KubeletConfiguration
address : "192.168.0.8"
port : 20250
protectKernelDefaults : false
serializeImagePulls : false
tlsCertFile : "someFile.txt"
tlsPrivateKeyFile : "someFile.txt"
evictionHard :
memory.available : "200Mi"