본문으로 건너뛰기

Kubernetes



Kubernetes 진단 항목

카테고리리소스옵션항목설명위험도ISO27001CSAPISMS-P안정성 평가
AppsDaemon Set, DeploymentContainers > Probe로깅 모니터링liveness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsDaemon Set, DeploymentContainers > Probe로깅 모니터링readiness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsDaemon Set, DeploymentContainers > Resources > Limits로깅 모니터링자원 할당 한계값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsDaemon Set, DeploymentContainers > Resources > Requests로깅 모니터링자원 할당 요청값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsDaemon Set, DeploymentPod Security Context, Containers > Container Security Context접근 통제접근 제어 미설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
AppsDaemon Set, DeploymentPod Security Context, Pod Security Context > Run As User접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
AppsDaemon Set, DeploymentPod Security Context, Pod Security Context > Run As Non Root접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
AppsDaemon Set, DeploymentContainers > Container Security Context, Containers > Container Security Context > Run As User접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
AppsDaemon Set, DeploymentContainers > Container Security Context, Containers > Container Security Context > Run As Non Root접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
AppsDaemon Set, DeploymentContainers > Env > Value From Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
AppsDaemon Set, DeploymentContainers > Env From > Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
AppsDaemon Set, DeploymentNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
AppsDaemon Set, DeploymentContainers > Image데이터 보호다이제스트, 태그 미설정
HIGH
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
AppsStateful SetContainers > Probe로깅 모니터링liveness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsStateful SetContainers > Probe로깅 모니터링readiness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsStateful SetContainers > Resources > Limits로깅 모니터링자원 할당 한계값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsStateful SetContainers > Resources > Requests로깅 모니터링자원 할당 요청값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
AppsStateful SetContainers > Env > Value From Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
AppsStateful SetContainers > Env From > Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
AppsStateful SetNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
AppsStateful SetContainers > Image데이터 보호다이제스트, 태그 미설정
HIGH
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
AutoscalingHorizontal Pod AutoscalerNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
BatchCron Job, JobNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
CoreConfig Map, Persistent Volume Claim, Secret, ServiceNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
CorePodContainers > Probe로깅 모니터링liveness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
CorePodContainers > Probe로깅 모니터링readiness probe 미설정
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
CorePodContainers > Resources > Limits로깅 모니터링자원 할당 한계값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
CorePodContainers > Resources > Requests로깅 모니터링자원 할당 요청값 미설정
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.2 서비스 가용성
CorePodPod Security Context, Containers > Container Security Context접근 통제접근 제어 미설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
CorePodPod Security Context, Pod Security Context > Run As User접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
CorePodPod Security Context, Pod Security Context > Run As Non Root접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
CorePodContainers > Container Security Context, Containers > Container Security Context > Run As User접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
CorePodContainers > Container Security Context, Containers > Container Security Context > Run As Non Root접근 통제루트 사용자 사용
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
CorePodContainers > Env > Value From Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
CorePodContainers > Env From > Type데이터 보호secret 환경변수 사용
CRITICAL
8.1 운영 계획 및 통제9.1.1. 가상자원 관리2.10 시스템 및 서비스 보안관리8.1.1 가상화 보안
CorePodNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
CorePodContainers > Image데이터 보호다이제스트, 태그 미설정
HIGH
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
CoreService AccountAutomount Service Account Token접근 통제토큰 자동 마운트 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
CoreService AccountNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
HelmChartNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
NetworkingIngress, Network PolicyNamespace데이터 보호default namespace 사용
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
RbacCluster RoleRule > Rule Type, Rule > Api Groups접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacCluster RoleRule > Rule Type, Rule > Resources접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacCluster RoleRule > Rule Type, Rule > Verbs접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacCluster RoleRule > Rule Type, Rule > Verbs접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacCluster Role BindingSubject, Subject > Kind접근 통제기본 service account에 역할 할당
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacRoleRule > Api Groups접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacRoleRule > Resources접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacRoleRule > Verbs접근 통제광범위한 권한 설정
CRITICAL
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
RbacRole BindingSubject, Subject > Kind접근 통제기본 service account에 역할 할당
HIGH
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리