影響: GKE kube-dns の変更が検出されました

このドキュメントでは、Security Command Center の脅威の検出結果のタイプについて説明します。脅威の検出結果は、クラウド リソースで潜在的な脅威が検出されたときに、脅威検出機能によって生成されます。利用可能な脅威の検出結果の一覧については、脅威の検出結果のインデックスをご覧ください。

概要

誰かが GKE クラスタの kube-dns 構成を変更しました。GKE kube-dns はクラスタのネットワーキングの重要なコンポーネントであり、構成が誤っているとセキュリティ侵害につながる可能性があります。

顧客への対処方法

この検出結果に対応する手順は次のとおりです。

  • クラスタの kube-dns 構成を確認して、不審な変更がないか確認します。

次のステップ