CKS 문제 36
etcd에 저장된 비밀은 안전하지 않습니다. 예를 들어 etcdctl 명령 유틸리티를 사용하여 비밀 값을 찾을 수 있습니다. ETCDCTL_API=3 etcdctl get /registry/secrets/default/cks-secret --cacert="ca.crt" --cert="server.crt" --key="server.key" 출력

암호화 구성을 사용하여 공급자 AES-CBC 및 ID를 사용하여 리소스 비밀을 보호하는 매니페스트를 생성하여 저장 중인 비밀 데이터를 암호화하고 모든 비밀이 새 구성으로 암호화되도록 합니다.

암호화 구성을 사용하여 공급자 AES-CBC 및 ID를 사용하여 리소스 비밀을 보호하는 매니페스트를 생성하여 저장 중인 비밀 데이터를 암호화하고 모든 비밀이 새 구성으로 암호화되도록 합니다.
CKS 문제 37
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다. [desk@cli] $ kubectl config use-context dev 컨텍스트: kubeadm에서 생성한 클러스터에 대해 CIS 벤치마크 도구를 실행하여 해결해야 할 여러 문제를 발견했습니다. 작업: 구성을 통해 모든 문제를 해결하고 영향을 받는 구성 요소를 다시 시작하여 새 설정이 적용되도록 합니다. API 서버에서 발견된 다음 위반 사항을 모두 수정하세요. 1.2.7 authorization-mode 인수가 AlwaysAllow FAIL로 설정되지 않음 1.2.8 authorization-mode 인수에 Node FAIL이 포함됨 1.2.7 authorization-mode 인수에 RBAC FAIL이 포함됨 Kubelet에서 발견된 다음 위반 사항을 모두 수정하세요. 4.2.1 anonymous-auth 인수가 false FAIL로 설정되었는지 확인하세요. 4.2.2 authorization-mode 인수가 AlwaysAllow FAIL로 설정되지 않음(가능한 경우 Webhook autumn/authz 사용) etcd에서 발견된 다음 위반 사항을 모두 수정하세요. 2.2 client-cert-auth 인수가 true로 설정되었는지 확인하세요.


