| 1.2.1 |
Asegúrese de que la opción --anonymous-auth está configurada como false. |
Asegúrese de que las solicitudes anónimas estén autorizadas. |
Diferentes enfoques para lograr el mismo propósito. |
| 1.2.10 |
Asegúrese de que el plug-in de control de admisiones EventRateLimit esté configurado. |
Asegúrese de que la puerta de la característica APIPriorityAndFairness esté habilitada. |
Diferentes enfoques para lograr el mismo propósito. |
| 1.2.12 |
Asegúrese de que el plug-in de control de admisiones AlwaysPullImages esté configurado. |
Asegúrese de que el complemento de control de admisión AlwaysPullImages no está configurado |
AlwaysPullImages genera un error en Red Hat OpenShift. |
| 1.2.13 |
Asegúrese de que el complemento de control de admisión SecurityContextDeny está configurado si no se utiliza PodSecurityPolicy. |
Asegúrese de que el complemento de control de admisión SecurityContextDeny no está configurado |
El controlador de admisiones de SecurityContextDeny no se puede habilitar porque entra en conflicto con el controlador de admisiones de SecurityContextConstraint. |
| 1.2.16 |
Asegúrese de que el plug-in de control de admisiones PodSecurityPolicy esté configurado. |
Asegúrese de que el plug-in de control de admisiones SecurityContextConstraint esté configurado. |
SecurityContextConstraint es exclusivo para Red Hat OpenShift |
| 1.2.21 |
Asegúrese de que la opción --profiling está configurada como false. |
Asegúrese de que el punto final healthz esté protegido por RBAC. |
El perfilado está habilitado de forma predeterminada en Red Hat OpenShift, pero los datos de perfilado se envían a través del puerto healthz y el puerto debe estar protegido por RBAC. |
| 1.2.23 |
Asegúrese de que la opción --audit-log-maxage está configurada en 30 o como corresponda. |
Asegúrese de que los registros de auditoría se reenvían fuera del clúster para su retención. |
Red Hat OpenShift tiene un operador para el registro en lugar de retener registros en el clúster. |
| 1.2.24 |
Asegúrese de que la opción --audit-log-maxbackup está configurada en 10 o como corresponda. |
Asegúrese de que la opción maximumRetainedFiles está configurada en 10 o como corresponda. |
Distintos nombres de parámetro. |
| 1.2.25 |
Asegúrese de que la opción --audit-log-maxsize está configurada en 100 o como corresponda. |
Asegúrese de que la opción maximumFileSizeMegabytes está configurada en 100 o como corresponda. |
Distintos nombres de parámetro. |
| 1.3.1 |
Asegúrese de que la opción --terminated-pod-gc-threshold está configurada correctamente. |
Asegúrese de que la recogida de basura esté configurada según corresponda. |
Distintos nombres de parámetro. |
| 1.3.2 |
Asegúrese de que la opción --profiling está configurada como false. |
Asegúrese de que los puntos finales de healthz del gestor de controladores estén protegidos por RBAC. |
El perfilado está habilitado de forma predeterminada en Red Hat OpenShift, pero los datos de perfilado se envían a través del puerto healthz y el puerto debe estar protegido por RBAC. |
| 1.4.1 |
Asegúrese de que la opción --profiling está configurada como false. |
Asegúrese de que los puntos finales de healthz para el planificador están protegidos por RBAC. |
El perfilado está habilitado de forma predeterminada en Red Hat OpenShift, pero los datos de perfilado se envían a través del puerto healthz y el puerto debe estar protegido por RBAC. |
| 1.4.2 |
Asegúrese de que la opción --bind-address está configurada como 127.0.0.1. |
Verifique que el servicio de API del planificador está protegido mediante autenticación y autorización. |
Red Hat OpenShift utiliza un operador diferente al de Kubernetes, y su configuración de seguridad difiere. |
| 4.1.3 |
Asegúrese de que los permisos del archivo kubeconfig del proxy sean 644 o más restrictivos. |
**Si existe el archivo proxy kubeconfig **, asegúrese de que los permisos están configurados como 644 o más restrictivos. |
En Red Hat OpenShift, el archivo es creado automáticamente por el controlador sdn de forma segura. |
| 4.1.4 |
Asegúrese de que la propiedad del archivo kubeconfig del proxy sea root:root. |
Si el archivo proxy kubeconfig existe, asegúrese de que la propiedad se establece en root:root. |
En Red Hat OpenShift, el archivo es creado automáticamente por el controlador sdn de forma segura. |