{"pagination": {"current_page": 1, "total_pages": 38459}, "results": [{"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 01:06:35", "case_name": "kube_hunter", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "FAIL", "installer": "unknown", "_id": "6ab0831b4a8524f3da14c083", "start_date": "2026-09-21 01:06:06", "details": {"links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-security-latest-kube_hunter-run-42/functest-kubernetes.log"]}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 01:06:10", "case_name": "kube_bench_node", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab083044a8524f3da14c082", "start_date": "2026-09-21 01:06:06", "details": {"report": {"Controls": [{"tests": [{"info": 0, "section": "4.1", "results": [{"audit": "/bin/sh -c 'if test -e /etc/systemd/system/kubelet.service.d/10-kubeadm.conf; then stat -c permissions=%a /etc/systemd/system/kubelet.service.d/10-kubeadm.conf; fi' ", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example, chmod 600 /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\n"], "test_desc": "Ensure that the kubelet service file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "permissions=644", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example, chmod 600 /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\n", "AuditConfig": "", "expected_result": "permissions has permissions 644, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "4.1.1"}, {"audit": "/bin/sh -c \"if test -e /etc/systemd/system/kubelet.service.d/10-kubeadm.conf; then stat -c %U:%G /etc/systemd/system/kubelet.service.d/10-kubeadm.conf; else echo \\\"File not found\\\"; fi\"", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchown root:root /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\n"], "test_desc": "Ensure that the kubelet service file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchown root:root /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\n", "AuditConfig": "", "expected_result": "'root:root' is present OR 'File not found' is present", "type": "", "IsMultiple": false, "test_number": "4.1.2"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/proxy.conf; then stat -c permissions=%a /etc/kubernetes/proxy.conf; fi' ", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchmod 600 /etc/kubernetes/proxy.conf\n"], "test_desc": "If proxy kubeconfig file exists ensure permissions are set to 600 or more restrictive (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchmod 600 /etc/kubernetes/proxy.conf\n", "AuditConfig": "", "expected_result": "'permissions' is present", "type": "", "IsMultiple": false, "test_number": "4.1.3"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/proxy.conf; then stat -c %U:%G /etc/kubernetes/proxy.conf; fi' ", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example, chown root:root /etc/kubernetes/proxy.conf\n"], "test_desc": "If proxy kubeconfig file exists ensure ownership is set to root:root (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example, chown root:root /etc/kubernetes/proxy.conf\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "4.1.4"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/kubelet.conf; then stat -c permissions=%a /etc/kubernetes/kubelet.conf; fi' ", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchmod 600 /etc/kubernetes/kubelet.conf\n"], "test_desc": "Ensure that the --kubeconfig kubelet.conf file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchmod 600 /etc/kubernetes/kubelet.conf\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "4.1.5"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/kubelet.conf; then stat -c %U:%G /etc/kubernetes/kubelet.conf; fi' ", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchown root:root /etc/kubernetes/kubelet.conf\n"], "test_desc": "Ensure that the --kubeconfig kubelet.conf file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the each worker node.\nFor example,\nchown root:root /etc/kubernetes/kubelet.conf\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "4.1.6"}, {"audit": "CAFILE=$(ps -ef | grep kubelet | grep -v apiserver | grep -- --client-ca-file= | awk -F '--client-ca-file=' '{print $2}' | awk '{print $1}' | uniq)\nif test -z $CAFILE; then CAFILE=/etc/kubernetes/pki/ca.crt; fi\nif test -e $CAFILE; then stat -c permissions=%a $CAFILE; fi\n", "scored": false, "test_info": ["Run the following command to modify the file permissions of the\n--client-ca-file chmod 644 <filename>\n"], "test_desc": "Ensure that the certificate authorities file permissions are set to 644 or more restrictive (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=644", "remediation": "Run the following command to modify the file permissions of the\n--client-ca-file chmod 644 <filename>\n", "AuditConfig": "", "expected_result": "permissions has permissions 644, expected 644 or more restrictive", "type": "", "IsMultiple": false, "test_number": "4.1.7"}, {"audit": "CAFILE=$(ps -ef | grep kubelet | grep -v apiserver | grep -- --client-ca-file= | awk -F '--client-ca-file=' '{print $2}' | awk '{print $1}' | uniq)\nif test -z $CAFILE; then CAFILE=/etc/kubernetes/pki/ca.crt; fi\nif test -e $CAFILE; then stat -c %U:%G $CAFILE; fi\n", "scored": false, "test_info": ["Run the following command to modify the ownership of the --client-ca-file.\nchown root:root <filename>\n"], "test_desc": "Ensure that the client certificate authorities file ownership is set to root:root (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the following command to modify the ownership of the --client-ca-file.\nchown root:root <filename>\n", "AuditConfig": "", "expected_result": "'root:root' is equal to 'root:root'", "type": "", "IsMultiple": false, "test_number": "4.1.8"}, {"audit": "/bin/sh -c 'if test -e /var/lib/kubelet/config.yaml; then stat -c permissions=%a /var/lib/kubelet/config.yaml; fi' ", "scored": true, "test_info": ["Run the following command (using the config file location identified in the Audit step)\nchmod 600 /var/lib/kubelet/config.yaml\n"], "test_desc": "If the kubelet config.yaml configuration file is being used validate permissions set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "permissions=644", "remediation": "Run the following command (using the config file location identified in the Audit step)\nchmod 600 /var/lib/kubelet/config.yaml\n", "AuditConfig": "", "expected_result": "permissions has permissions 644, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "4.1.9"}, {"audit": "/bin/sh -c 'if test -e /var/lib/kubelet/config.yaml; then stat -c %U:%G /var/lib/kubelet/config.yaml; fi' ", "scored": true, "test_info": ["Run the following command (using the config file location identified in the Audit step)\nchown root:root /var/lib/kubelet/config.yaml\n"], "test_desc": "If the kubelet config.yaml configuration file is being used validate file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the following command (using the config file location identified in the Audit step)\nchown root:root /var/lib/kubelet/config.yaml\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "4.1.10"}], "warn": 2, "pass": 6, "fail": 2, "type": "", "desc": "Worker Node Configuration Files"}, {"info": 0, "section": "4.2", "results": [{"audit": "/bin/ps -fC kubelet", "scored": true, "test_info": ["If using a Kubelet config file, edit the file to set `authentication: anonymous: enabled` to\n`false`.\nIf using executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n`--anonymous-auth=false`\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --anonymous-auth argument is set to false (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `authentication: anonymous: enabled` to\n`false`.\nIf using executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n`--anonymous-auth=false`\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.authentication.anonymous.enabled}' is equal to 'false'", "type": "", "IsMultiple": false, "test_number": "4.2.1"}, {"audit": "/bin/ps -fC kubelet", "scored": true, "test_info": ["If using a Kubelet config file, edit the file to set `authorization.mode` to Webhook. If\nusing executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_AUTHZ_ARGS variable.\n--authorization-mode=Webhook\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --authorization-mode argument is not set to AlwaysAllow (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `authorization.mode` to Webhook. If\nusing executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_AUTHZ_ARGS variable.\n--authorization-mode=Webhook\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.authorization.mode}' does not have 'AlwaysAllow'", "type": "", "IsMultiple": false, "test_number": "4.2.2"}, {"audit": "/bin/ps -fC kubelet", "scored": true, "test_info": ["If using a Kubelet config file, edit the file to set `authentication.x509.clientCAFile` to\nthe location of the client CA file.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_AUTHZ_ARGS variable.\n--client-ca-file=<path/to/client-ca-file>\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --client-ca-file argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `authentication.x509.clientCAFile` to\nthe location of the client CA file.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_AUTHZ_ARGS variable.\n--client-ca-file=<path/to/client-ca-file>\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.authentication.x509.clientCAFile}' is present", "type": "", "IsMultiple": false, "test_number": "4.2.3"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["If using a Kubelet config file, edit the file to set `readOnlyPort` to 0.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n--read-only-port=0\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Verify that if defined, the --read-only-port argument is set to 0 (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `readOnlyPort` to 0.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n--read-only-port=0\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.readOnlyPort}' is present OR '{.readOnlyPort}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.4"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["If using a Kubelet config file, edit the file to set `streamingConnectionIdleTimeout` to a\nvalue other than 0.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n--streaming-connection-idle-timeout=5m\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --streaming-connection-idle-timeout argument is not set to 0 (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `streamingConnectionIdleTimeout` to a\nvalue other than 0.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\n--streaming-connection-idle-timeout=5m\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.streamingConnectionIdleTimeout}' is not equal to '0' OR '{.streamingConnectionIdleTimeout}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.5"}, {"audit": "/bin/ps -fC kubelet", "scored": true, "test_info": ["If using a Kubelet config file, edit the file to set `makeIPTablesUtilChains` to `true`.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nremove the --make-iptables-util-chains argument from the\nKUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --make-iptables-util-chains argument is set to true (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `makeIPTablesUtilChains` to `true`.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nremove the --make-iptables-util-chains argument from the\nKUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.makeIPTablesUtilChains}' is present OR '{.makeIPTablesUtilChains}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.6"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["Edit the kubelet service file /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\non each worker node and remove the --hostname-override argument from the\nKUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --hostname-override argument is not set (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "UID          PID    PPID  C STIME TTY          TIME CMD\nroot         378       1  2 Sep15 ?        03:42:36 /usr/bin/kubelet --bootstrap-kubeconfig=/etc/kubernetes/bootstrap-kubelet.conf --kubeconfig=/etc/kubernetes/kubelet.conf --config=/var/lib/kubelet/config.yaml --node-ip=172.18.0.9 --provider-id=kind://docker/latest/latest-worker2 --node-labels= --runtime-cgroups=/system.slice/containerd.service", "remediation": "Edit the kubelet service file /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\non each worker node and remove the --hostname-override argument from the\nKUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "", "expected_result": "'--hostname-override' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.7"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["If using a Kubelet config file, edit the file to set `eventRecordQPS` to an appropriate level.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the eventRecordQPS argument is set to a level which ensures appropriate event capture (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `eventRecordQPS` to an appropriate level.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameter in KUBELET_SYSTEM_PODS_ARGS variable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.eventRecordQPS}' is present OR '{.eventRecordQPS}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.8"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["If using a Kubelet config file, edit the file to set `tlsCertFile` to the location\nof the certificate file to use to identify this Kubelet, and `tlsPrivateKeyFile`\nto the location of the corresponding private key file.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameters in KUBELET_CERTIFICATE_ARGS variable.\n--tls-cert-file=<path/to/tls-certificate-file>\n--tls-private-key-file=<path/to/tls-key-file>\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --tls-cert-file and --tls-private-key-file arguments are set as appropriate (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `tlsCertFile` to the location\nof the certificate file to use to identify this Kubelet, and `tlsPrivateKeyFile`\nto the location of the corresponding private key file.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the below parameters in KUBELET_CERTIFICATE_ARGS variable.\n--tls-cert-file=<path/to/tls-certificate-file>\n--tls-private-key-file=<path/to/tls-key-file>\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.tlsCertFile}' is present AND '{.tlsPrivateKeyFile}' is present", "type": "", "IsMultiple": false, "test_number": "4.2.9"}, {"audit": "/bin/ps -fC kubelet", "scored": true, "test_info": ["If using a Kubelet config file, edit the file to add the line `rotateCertificates` to `true` or\nremove it altogether to use the default value.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nremove --rotate-certificates=false argument from the KUBELET_CERTIFICATE_ARGS\nvariable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the --rotate-certificates argument is not set to false (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to add the line `rotateCertificates` to `true` or\nremove it altogether to use the default value.\nIf using command line arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nremove --rotate-certificates=false argument from the KUBELET_CERTIFICATE_ARGS\nvariable.\nBased on your system, restart the kubelet service. For example,\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.rotateCertificates}' is equal to 'true' OR '{.rotateCertificates}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.10"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["Edit the kubelet service file /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\non each worker node and set the below parameter in KUBELET_CERTIFICATE_ARGS variable.\n--feature-gates=RotateKubeletServerCertificate=true\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Verify that the RotateKubeletServerCertificate argument is set to true (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "Edit the kubelet service file /etc/systemd/system/kubelet.service.d/10-kubeadm.conf\non each worker node and set the below parameter in KUBELET_CERTIFICATE_ARGS variable.\n--feature-gates=RotateKubeletServerCertificate=true\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.featureGates.RotateKubeletServerCertificate}' is present OR '{.featureGates.RotateKubeletServerCertificate}' is not present", "type": "", "IsMultiple": false, "test_number": "4.2.11"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["If using a Kubelet config file, edit the file to set `tlsCipherSuites` to\nTLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384\nor to a subset of these values.\nIf using executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the --tls-cipher-suites parameter as follows, or to a subset of these values.\n--tls-cipher-suites=TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n"], "test_desc": "Ensure that the Kubelet only makes use of Strong Cryptographic Ciphers (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "If using a Kubelet config file, edit the file to set `tlsCipherSuites` to\nTLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384\nor to a subset of these values.\nIf using executable arguments, edit the kubelet service file\n/etc/systemd/system/kubelet.service.d/10-kubeadm.conf on each worker node and\nset the --tls-cipher-suites parameter as follows, or to a subset of these values.\n--tls-cipher-suites=TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384\nBased on your system, restart the kubelet service. For example:\nsystemctl daemon-reload\nsystemctl restart kubelet.service\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{range .tlsCipherSuites[:]}{}{','}{end}' is present", "type": "", "IsMultiple": false, "test_number": "4.2.12"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["Decide on an appropriate level for this parameter and set it,\neither via the --pod-max-pids command line parameter or the PodPidsLimit configuration file setting.\n"], "test_desc": "Ensure that a limit is set on pod PIDs (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "Decide on an appropriate level for this parameter and set it,\neither via the --pod-max-pids command line parameter or the PodPidsLimit configuration file setting.\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.podPidsLimit}' is present", "type": "", "IsMultiple": false, "test_number": "4.2.13"}, {"audit": "/bin/ps -fC kubelet", "scored": false, "test_info": ["Set the parameter, either via the --seccomp-default command line parameter or the\nseccompDefault configuration file setting.\nBy default the seccomp profile is not enabled.\n"], "test_desc": "Ensure that the --seccomp-default parameter is set to true (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "apiVersion: kubelet.config.k8s.io/v1beta1\nauthentication:\n  anonymous:\n    enabled: false\n  webhook:\n    cacheTTL: 0s\n    enabled: true\n  x509:\n    clientCAFile: /etc/kubernetes/pki/ca.crt\nauthorization:\n  mode: Webhook\n  webhook:\n    cacheAuthorizedTTL: 0s\n    cacheUnauthorizedTTL: 0s\ncgroupDriver: systemd\ncgroupRoot: /kubelet\nclusterDNS:\n- 10.96.0.10\nclusterDomain: cluster.local\ncontainerRuntimeEndpoint: unix:///run/containerd/containerd.sock\ncpuManagerReconcilePeriod: 0s\ncrashLoopBackOff: {}\nevictionHard:\n  imagefs.available: 0%\n  nodefs.available: 0%\n  nodefs.inodesFree: 0%\nevictionPressureTransitionPeriod: 0s\nfailSwapOn: false\nfileCheckFrequency: 0s\nhealthzBindAddress: 127.0.0.1\nhealthzPort: 10248\nhttpCheckFrequency: 0s\nimageGCHighThresholdPercent: 100\nimageMaximumGCAge: 0s\nimageMinimumGCAge: 0s\nkind: KubeletConfiguration\nlogging:\n  flushFrequency: 0\n  options:\n    json:\n      infoBufferSize: \"0\"\n    text:\n      infoBufferSize: \"0\"\n  verbosity: 0\nmemorySwap: {}\nnodeStatusReportFrequency: 0s\nnodeStatusUpdateFrequency: 0s\nrotateCertificates: true\nruntimeRequestTimeout: 0s\nshutdownGracePeriod: 0s\nshutdownGracePeriodCriticalPods: 0s\nstaticPodPath: /etc/kubernetes/manifests\nstreamingConnectionIdleTimeout: 0s\nsyncFrequency: 0s\nvolumeStatsAggPeriod: 0s", "remediation": "Set the parameter, either via the --seccomp-default command line parameter or the\nseccompDefault configuration file setting.\nBy default the seccomp profile is not enabled.\n", "AuditConfig": "/bin/cat /var/lib/kubelet/config.yaml", "expected_result": "'{.seccompDefault}' is present", "type": "", "IsMultiple": false, "test_number": "4.2.14"}], "warn": 4, "pass": 10, "fail": 0, "type": "", "desc": "Kubelet"}, {"info": 0, "section": "4.3", "results": [{"audit": "/bin/ps -fC kube-proxy", "scored": true, "test_info": ["Modify or remove any values which bind the metrics service to a non-localhost address.\nThe default value is 127.0.0.1:10249.\n"], "test_desc": "Ensure that the kube-proxy metrics service is bound to localhost (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "UID          PID    PPID  C STIME TTY          TIME CMD\nroot         562     455  0 Sep15 ?        00:03:55 /usr/local/bin/kube-proxy --config=/var/lib/kube-proxy/config.conf --hostname-override=latest-worker2", "remediation": "Modify or remove any values which bind the metrics service to a non-localhost address.\nThe default value is 127.0.0.1:10249.\n", "AuditConfig": "/bin/sh -c 'if test -e /etc/kubernetes/proxy.conf; then cat /etc/kubernetes/proxy.conf; fi'", "expected_result": "'--metrics-bind-address' is present OR '--metrics-bind-address' is not present", "type": "", "IsMultiple": false, "test_number": "4.3.1"}], "warn": 0, "pass": 1, "fail": 0, "type": "", "desc": "kube-proxy"}], "detected_version": "1.37", "text": "Worker Node Security Configuration", "total_pass": 17, "node_type": "node", "version": "cis-1.12", "total_fail": 2, "total_info": 0, "id": "4", "total_warn": 6}], "Totals": {"total_fail": 2, "total_info": 0, "total_pass": 17, "total_warn": 6}}, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-security-latest-kube_bench_node-run-42/functest-kubernetes.log"]}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 01:06:10", "case_name": "kube_bench_master", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab083034a8524f3da14c081", "start_date": "2026-09-21 01:06:06", "details": {"report": {"Controls": [{"tests": [{"info": 0, "section": "1.1", "results": [{"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-apiserver.yaml; then stat -c permissions=%a /etc/kubernetes/manifests/kube-apiserver.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the\ncontrol plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-apiserver.yaml\n"], "test_desc": "Ensure that the API server pod specification file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the\ncontrol plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-apiserver.yaml\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "1.1.1"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-apiserver.yaml; then stat -c %U:%G /etc/kubernetes/manifests/kube-apiserver.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-apiserver.yaml\n"], "test_desc": "Ensure that the API server pod specification file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-apiserver.yaml\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "1.1.2"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-controller-manager.yaml; then stat -c permissions=%a /etc/kubernetes/manifests/kube-controller-manager.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-controller-manager.yaml\n"], "test_desc": "Ensure that the controller manager pod specification file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-controller-manager.yaml\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "1.1.3"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-controller-manager.yaml; then stat -c %U:%G /etc/kubernetes/manifests/kube-controller-manager.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-controller-manager.yaml\n"], "test_desc": "Ensure that the controller manager pod specification file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-controller-manager.yaml\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "1.1.4"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-scheduler.yaml; then stat -c permissions=%a /etc/kubernetes/manifests/kube-scheduler.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-scheduler.yaml\n"], "test_desc": "Ensure that the scheduler pod specification file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/manifests/kube-scheduler.yaml\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "1.1.5"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/kube-scheduler.yaml; then stat -c %U:%G /etc/kubernetes/manifests/kube-scheduler.yaml; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-scheduler.yaml\n"], "test_desc": "Ensure that the scheduler pod specification file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/manifests/kube-scheduler.yaml\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "1.1.6"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/etcd.yaml; then find /etc/kubernetes/manifests/etcd.yaml -name '*etcd*' | xargs stat -c permissions=%a; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/manifests/etcd.yaml\n"], "test_desc": "Ensure that the etcd pod specification file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/manifests/etcd.yaml\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": true, "test_number": "1.1.7"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/manifests/etcd.yaml; then find /etc/kubernetes/manifests/etcd.yaml -name '*etcd*' | xargs stat -c %U:%G; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/manifests/etcd.yaml\n"], "test_desc": "Ensure that the etcd pod specification file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/manifests/etcd.yaml\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": true, "test_number": "1.1.8"}, {"audit": "ps -ef | grep kubelet | grep -- --cni-conf-dir | sed 's%.*cni-conf-dir[= ]\\([^ ]*\\).*%\\1%' | xargs -I{} find {} -mindepth 1 | xargs --no-run-if-empty stat -c permissions=%a\nfind /var/lib/cni/networks -type f 2> /dev/null | xargs --no-run-if-empty stat -c permissions=%a\n", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 <path/to/cni/files>\n"], "test_desc": "Ensure that the Container Network Interface file permissions are set to 600 or more restrictive (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 <path/to/cni/files>\n", "AuditConfig": "", "expected_result": "'permissions' is present", "type": "", "IsMultiple": true, "test_number": "1.1.9"}, {"audit": "ps -ef | grep kubelet | grep -- --cni-conf-dir | sed 's%.*cni-conf-dir[= ]\\([^ ]*\\).*%\\1%' | xargs -I{} find {} -mindepth 1 | xargs --no-run-if-empty stat -c %U:%G\nfind /var/lib/cni/networks -type f 2> /dev/null | xargs --no-run-if-empty stat -c %U:%G\n", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root <path/to/cni/files>\n"], "test_desc": "Ensure that the Container Network Interface file ownership is set to root:root (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root <path/to/cni/files>\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": true, "test_number": "1.1.10"}, {"audit": "DATA_DIR=''\nfor d in $(ps -ef | grep etcd | grep -- --data-dir | sed 's%.*data-dir[= ]\\([^ ]*\\).*%\\1%'); do\n  if test -d \"$d\"; then DATA_DIR=\"$d\"; fi\ndone\nif ! test -d \"$DATA_DIR\"; then DATA_DIR=/var/lib/etcd/default.etcd; fi\nstat -c permissions=%a \"$DATA_DIR\"\n", "scored": true, "test_info": ["On the etcd server node, get the etcd data directory, passed as an argument --data-dir,\nfrom the command 'ps -ef | grep etcd'.\nRun the below command (based on the etcd data directory found above). For example,\nchmod 700 /var/lib/etcd\n"], "test_desc": "Ensure that the etcd data directory permissions are set to 700 or more restrictive (Automated)", "AuditEnv": "", "reason": "failed to run: \"DATA_DIR=''\\nfor d in $(ps -ef | grep etcd | grep -- --data-dir | sed 's%.*data-dir[= ]\\\\([^ ]*\\\\).*%\\\\1%'); do\\n  if test -d \\\"$d\\\"; then DATA_DIR=\\\"$d\\\"; fi\\ndone\\nif ! test -d \\\"$DATA_DIR\\\"; then DATA_DIR=/var/lib/etcd/default.etcd; fi\\nstat -c permissions=%a \\\"$DATA_DIR\\\"\", output: \"stat: can't stat '/var/lib/etcd/default.etcd': No such file or directory\\n\", error: exit status 1", "status": "FAIL", "actual_value": "", "remediation": "On the etcd server node, get the etcd data directory, passed as an argument --data-dir,\nfrom the command 'ps -ef | grep etcd'.\nRun the below command (based on the etcd data directory found above). For example,\nchmod 700 /var/lib/etcd\n", "AuditConfig": "", "expected_result": "", "type": "", "IsMultiple": false, "test_number": "1.1.11"}, {"audit": "DATA_DIR=''\nfor d in $(ps -ef | grep etcd | grep -- --data-dir | sed 's%.*data-dir[= ]\\([^ ]*\\).*%\\1%'); do\n  if test -d \"$d\"; then DATA_DIR=\"$d\"; fi\ndone\nif ! test -d \"$DATA_DIR\"; then DATA_DIR=/var/lib/etcd/default.etcd; fi\nstat -c %U:%G \"$DATA_DIR\"\n", "scored": true, "test_info": ["On the etcd server node, get the etcd data directory, passed as an argument --data-dir,\nfrom the command 'ps -ef | grep etcd'.\nRun the below command (based on the etcd data directory found above).\nFor example, chown etcd:etcd /var/lib/etcd\n"], "test_desc": "Ensure that the etcd data directory ownership is set to etcd:etcd (Automated)", "AuditEnv": "", "reason": "failed to run: \"DATA_DIR=''\\nfor d in $(ps -ef | grep etcd | grep -- --data-dir | sed 's%.*data-dir[= ]\\\\([^ ]*\\\\).*%\\\\1%'); do\\n  if test -d \\\"$d\\\"; then DATA_DIR=\\\"$d\\\"; fi\\ndone\\nif ! test -d \\\"$DATA_DIR\\\"; then DATA_DIR=/var/lib/etcd/default.etcd; fi\\nstat -c %U:%G \\\"$DATA_DIR\\\"\", output: \"stat: can't stat '/var/lib/etcd/default.etcd': No such file or directory\\n\", error: exit status 1", "status": "FAIL", "actual_value": "", "remediation": "On the etcd server node, get the etcd data directory, passed as an argument --data-dir,\nfrom the command 'ps -ef | grep etcd'.\nRun the below command (based on the etcd data directory found above).\nFor example, chown etcd:etcd /var/lib/etcd\n", "AuditConfig": "", "expected_result": "", "type": "", "IsMultiple": false, "test_number": "1.1.12"}, {"audit": "for adminconf in /etc/kubernetes/admin.conf /etc/kubernetes/super-admin.conf; do if test -e $adminconf; then stat -c \"permissions=%a %n\" $adminconf; fi; done\n", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/admin.conf\nOn Kubernetes 1.29+ the super-admin.conf file should also be modified, if present.\nFor example, chmod 600 /etc/kubernetes/super-admin.conf\n"], "test_desc": "Ensure that the default administrative credential file permissions are set to 600 (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600 /etc/kubernetes/admin.conf\npermissions=600 /etc/kubernetes/super-admin.conf", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chmod 600 /etc/kubernetes/admin.conf\nOn Kubernetes 1.29+ the super-admin.conf file should also be modified, if present.\nFor example, chmod 600 /etc/kubernetes/super-admin.conf\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": true, "test_number": "1.1.13"}, {"audit": "for adminconf in /etc/kubernetes/admin.conf /etc/kubernetes/super-admin.conf; do if test -e $adminconf; then stat -c \"ownership=%U:%G %n\" $adminconf; fi; done\n", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/admin.conf\nOn Kubernetes 1.29+ the super-admin.conf file should also be modified, if present.\nFor example, chown root:root /etc/kubernetes/super-admin.conf\n"], "test_desc": "Ensure that the default administrative credential file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "ownership=root:root /etc/kubernetes/admin.conf\nownership=root:root /etc/kubernetes/super-admin.conf", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example, chown root:root /etc/kubernetes/admin.conf\nOn Kubernetes 1.29+ the super-admin.conf file should also be modified, if present.\nFor example, chown root:root /etc/kubernetes/super-admin.conf\n", "AuditConfig": "", "expected_result": "'ownership' is equal to 'root:root'", "type": "", "IsMultiple": true, "test_number": "1.1.14"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/scheduler.conf; then stat -c permissions=%a /etc/kubernetes/scheduler.conf; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/scheduler.conf\n"], "test_desc": "Ensure that the scheduler.conf file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/scheduler.conf\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "1.1.15"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/scheduler.conf; then stat -c %U:%G /etc/kubernetes/scheduler.conf; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/scheduler.conf\n"], "test_desc": "Ensure that the scheduler.conf file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/scheduler.conf\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "1.1.16"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/controller-manager.conf; then stat -c permissions=%a /etc/kubernetes/controller-manager.conf; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/controller-manager.conf\n"], "test_desc": "Ensure that the controller-manager.conf file permissions are set to 600 or more restrictive (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod 600 /etc/kubernetes/controller-manager.conf\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": false, "test_number": "1.1.17"}, {"audit": "/bin/sh -c 'if test -e /etc/kubernetes/controller-manager.conf; then stat -c %U:%G /etc/kubernetes/controller-manager.conf; fi'", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/controller-manager.conf\n"], "test_desc": "Ensure that the controller-manager.conf file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown root:root /etc/kubernetes/controller-manager.conf\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": false, "test_number": "1.1.18"}, {"audit": "find /etc/kubernetes/pki/ | xargs stat -c %U:%G", "scored": true, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown -R root:root /etc/kubernetes/pki/\n"], "test_desc": "Ensure that the Kubernetes PKI directory and file ownership is set to root:root (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root\nroot:root", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchown -R root:root /etc/kubernetes/pki/\n", "AuditConfig": "", "expected_result": "'root:root' is present", "type": "", "IsMultiple": true, "test_number": "1.1.19"}, {"audit": "find /etc/kubernetes/pki/ -name '*.crt' | xargs stat -c permissions=%a", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod -R 644 /etc/kubernetes/pki/*.crt\n"], "test_desc": "Ensure that the Kubernetes PKI certificate file permissions are set to 644 or more restrictive (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644\npermissions=644", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod -R 644 /etc/kubernetes/pki/*.crt\n", "AuditConfig": "", "expected_result": "permissions has permissions 644, expected 644 or more restrictive", "type": "", "IsMultiple": true, "test_number": "1.1.20"}, {"audit": "find /etc/kubernetes/pki/ -name '*.key' | xargs stat -c permissions=%a", "scored": false, "test_info": ["Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod -R 600 /etc/kubernetes/pki/*.key\n"], "test_desc": "Ensure that the Kubernetes PKI key file permissions are set to 600 (Manual)", "AuditEnv": "", "status": "PASS", "actual_value": "permissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600\npermissions=600", "remediation": "Run the below command (based on the file location on your system) on the control plane node.\nFor example,\nchmod -R 600 /etc/kubernetes/pki/*.key\n", "AuditConfig": "", "expected_result": "permissions has permissions 600, expected 600 or more restrictive", "type": "", "IsMultiple": true, "test_number": "1.1.21"}], "warn": 2, "pass": 17, "fail": 2, "type": "", "desc": "Control Plane Node Configuration Files"}, {"info": 0, "section": "1.2", "results": [{"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--anonymous-auth=false\n"], "test_desc": "Ensure that the --anonymous-auth argument is set to false (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--anonymous-auth=false\n", "AuditConfig": "", "expected_result": "'--anonymous-auth' is present", "type": "", "IsMultiple": false, "test_number": "1.2.1"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the documentation and configure alternate mechanisms for authentication. Then,\nedit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and remove the --token-auth-file=<filename> parameter.\n"], "test_desc": "Ensure that the --token-auth-file parameter is not set (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the documentation and configure alternate mechanisms for authentication. Then,\nedit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and remove the --token-auth-file=<filename> parameter.\n", "AuditConfig": "", "expected_result": "'--token-auth-file' is not present", "type": "", "IsMultiple": false, "test_number": "1.2.2"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and add the `DenyServiceExternalIPs` plugin\nto the enabled admission plugins, as such --enable-admission-plugin=DenyServiceExternalIPs.\n"], "test_desc": "Ensure that the --DenyServiceExternalIPs is set (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and add the `DenyServiceExternalIPs` plugin\nto the enabled admission plugins, as such --enable-admission-plugin=DenyServiceExternalIPs.\n", "AuditConfig": "", "expected_result": "'--enable-admission-plugins' has 'DenyServiceExternalIPs'", "type": "", "IsMultiple": false, "test_number": "1.2.3"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and set up the TLS connection between the\napiserver and kubelets. Then, edit API server pod specification file\n/etc/kubernetes/manifests/kube-apiserver.yaml on the control plane node and set the\nkubelet client certificate and key parameters as below.\n--kubelet-client-certificate=<path/to/client-certificate-file>\n--kubelet-client-key=<path/to/client-key-file>\n"], "test_desc": "Ensure that the --kubelet-client-certificate and --kubelet-client-key arguments are set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set up the TLS connection between the\napiserver and kubelets. Then, edit API server pod specification file\n/etc/kubernetes/manifests/kube-apiserver.yaml on the control plane node and set the\nkubelet client certificate and key parameters as below.\n--kubelet-client-certificate=<path/to/client-certificate-file>\n--kubelet-client-key=<path/to/client-key-file>\n", "AuditConfig": "", "expected_result": "'--kubelet-client-certificate' is present AND '--kubelet-client-key' is present", "type": "", "IsMultiple": false, "test_number": "1.2.4"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and setup the TLS connection between\nthe apiserver and kubelets. Then, edit the API server pod specification file\n/etc/kubernetes/manifests/kube-apiserver.yaml on the control plane node and set the\n--kubelet-certificate-authority parameter to the path to the cert file for the certificate authority.\n--kubelet-certificate-authority=<ca-string>\n"], "test_desc": "Ensure that the --kubelet-certificate-authority argument is set as appropriate (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and setup the TLS connection between\nthe apiserver and kubelets. Then, edit the API server pod specification file\n/etc/kubernetes/manifests/kube-apiserver.yaml on the control plane node and set the\n--kubelet-certificate-authority parameter to the path to the cert file for the certificate authority.\n--kubelet-certificate-authority=<ca-string>\n", "AuditConfig": "", "expected_result": "'--kubelet-certificate-authority' is present", "type": "", "IsMultiple": false, "test_number": "1.2.5"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to values other than AlwaysAllow.\nOne such example could be as below.\n--authorization-mode=RBAC\n"], "test_desc": "Ensure that the --authorization-mode argument is not set to AlwaysAllow (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to values other than AlwaysAllow.\nOne such example could be as below.\n--authorization-mode=RBAC\n", "AuditConfig": "", "expected_result": "'--authorization-mode' does not have 'AlwaysAllow'", "type": "", "IsMultiple": false, "test_number": "1.2.6"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to a value that includes Node.\n--authorization-mode=Node,RBAC\n"], "test_desc": "Ensure that the --authorization-mode argument includes Node (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to a value that includes Node.\n--authorization-mode=Node,RBAC\n", "AuditConfig": "", "expected_result": "'--authorization-mode' has 'Node'", "type": "", "IsMultiple": false, "test_number": "1.2.7"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to a value that includes RBAC,\nfor example `--authorization-mode=Node,RBAC`.\n"], "test_desc": "Ensure that the --authorization-mode argument includes RBAC (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --authorization-mode parameter to a value that includes RBAC,\nfor example `--authorization-mode=Node,RBAC`.\n", "AuditConfig": "", "expected_result": "'--authorization-mode' has 'RBAC'", "type": "", "IsMultiple": false, "test_number": "1.2.8"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Follow the Kubernetes documentation and set the desired limits in a configuration file.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\nand set the below parameters.\n--enable-admission-plugins=...,EventRateLimit,...\n--admission-control-config-file=<path/to/configuration/file>\n"], "test_desc": "Ensure that the admission control plugin EventRateLimit is set (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set the desired limits in a configuration file.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\nand set the below parameters.\n--enable-admission-plugins=...,EventRateLimit,...\n--admission-control-config-file=<path/to/configuration/file>\n", "AuditConfig": "", "expected_result": "'--enable-admission-plugins' has 'EventRateLimit'", "type": "", "IsMultiple": false, "test_number": "1.2.9"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and either remove the --enable-admission-plugins parameter, or set it to a\nvalue that does not include AlwaysAdmit.\n"], "test_desc": "Ensure that the admission control plugin AlwaysAdmit is not set (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and either remove the --enable-admission-plugins parameter, or set it to a\nvalue that does not include AlwaysAdmit.\n", "AuditConfig": "", "expected_result": "'--enable-admission-plugins' does not have 'AlwaysAdmit' OR '--enable-admission-plugins' is not present", "type": "", "IsMultiple": false, "test_number": "1.2.10"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --enable-admission-plugins parameter to include\nAlwaysPullImages.\n--enable-admission-plugins=...,AlwaysPullImages,...\n"], "test_desc": "Ensure that the admission control plugin AlwaysPullImages is set (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --enable-admission-plugins parameter to include\nAlwaysPullImages.\n--enable-admission-plugins=...,AlwaysPullImages,...\n", "AuditConfig": "", "expected_result": "'--enable-admission-plugins' has 'AlwaysPullImages'", "type": "", "IsMultiple": false, "test_number": "1.2.11"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the documentation and create ServiceAccount objects as per your environment.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and ensure that the --disable-admission-plugins parameter is set to a\nvalue that does not include ServiceAccount.\n"], "test_desc": "Ensure that the admission control plugin ServiceAccount is set (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the documentation and create ServiceAccount objects as per your environment.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and ensure that the --disable-admission-plugins parameter is set to a\nvalue that does not include ServiceAccount.\n", "AuditConfig": "", "expected_result": "'--disable-admission-plugins' is present OR '--disable-admission-plugins' is not present", "type": "", "IsMultiple": false, "test_number": "1.2.12"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --disable-admission-plugins parameter to\nensure it does not include NamespaceLifecycle.\n"], "test_desc": "Ensure that the admission control plugin NamespaceLifecycle is set (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --disable-admission-plugins parameter to\nensure it does not include NamespaceLifecycle.\n", "AuditConfig": "", "expected_result": "'--disable-admission-plugins' is present OR '--disable-admission-plugins' is not present", "type": "", "IsMultiple": false, "test_number": "1.2.13"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and configure NodeRestriction plug-in on kubelets.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --enable-admission-plugins parameter to a\nvalue that includes NodeRestriction.\n--enable-admission-plugins=...,NodeRestriction,...\n"], "test_desc": "Ensure that the admission control plugin NodeRestriction is set (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and configure NodeRestriction plug-in on kubelets.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --enable-admission-plugins parameter to a\nvalue that includes NodeRestriction.\n--enable-admission-plugins=...,NodeRestriction,...\n", "AuditConfig": "", "expected_result": "'--enable-admission-plugins' has 'NodeRestriction'", "type": "", "IsMultiple": false, "test_number": "1.2.14"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--profiling=false\n"], "test_desc": "Ensure that the --profiling argument is set to false (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--profiling=false\n", "AuditConfig": "", "expected_result": "'--profiling' is present", "type": "", "IsMultiple": false, "test_number": "1.2.15"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-path parameter to a suitable path and\nfile where you would like audit logs to be written, for example,\n--audit-log-path=/var/log/apiserver/audit.log\n"], "test_desc": "Ensure that the --audit-log-path argument is set (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-path parameter to a suitable path and\nfile where you would like audit logs to be written, for example,\n--audit-log-path=/var/log/apiserver/audit.log\n", "AuditConfig": "", "expected_result": "'--audit-log-path' is present", "type": "", "IsMultiple": false, "test_number": "1.2.16"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxage parameter to 30\nor as an appropriate number of days, for example,\n--audit-log-maxage=30\n"], "test_desc": "Ensure that the --audit-log-maxage argument is set to 30 or as appropriate (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxage parameter to 30\nor as an appropriate number of days, for example,\n--audit-log-maxage=30\n", "AuditConfig": "", "expected_result": "'--audit-log-maxage' is present", "type": "", "IsMultiple": false, "test_number": "1.2.17"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxbackup parameter to 10 or to an appropriate\nvalue. For example,\n--audit-log-maxbackup=10\n"], "test_desc": "Ensure that the --audit-log-maxbackup argument is set to 10 or as appropriate (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxbackup parameter to 10 or to an appropriate\nvalue. For example,\n--audit-log-maxbackup=10\n", "AuditConfig": "", "expected_result": "'--audit-log-maxbackup' is present", "type": "", "IsMultiple": false, "test_number": "1.2.18"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxsize parameter to an appropriate size in MB.\nFor example, to set it as 100 MB, --audit-log-maxsize=100\n"], "test_desc": "Ensure that the --audit-log-maxsize argument is set to 100 or as appropriate (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --audit-log-maxsize parameter to an appropriate size in MB.\nFor example, to set it as 100 MB, --audit-log-maxsize=100\n", "AuditConfig": "", "expected_result": "'--audit-log-maxsize' is present", "type": "", "IsMultiple": false, "test_number": "1.2.19"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\nand set the below parameter as appropriate and if needed.\nFor example, --request-timeout=300s\n"], "test_desc": "Ensure that the --request-timeout argument is set as appropriate (Manual)", "AuditEnv": "", "reason": "Test marked as a manual test", "status": "WARN", "actual_value": "", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\nand set the below parameter as appropriate and if needed.\nFor example, --request-timeout=300s\n", "AuditConfig": "", "expected_result": "", "type": "manual", "IsMultiple": false, "test_number": "1.2.20"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--service-account-lookup=true\nAlternatively, you can delete the --service-account-lookup parameter from this file so\nthat the default takes effect.\n"], "test_desc": "Ensure that the --service-account-lookup argument is set to true (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--service-account-lookup=true\nAlternatively, you can delete the --service-account-lookup parameter from this file so\nthat the default takes effect.\n", "AuditConfig": "", "expected_result": "'--service-account-lookup' is not present OR '--service-account-lookup' is present", "type": "", "IsMultiple": false, "test_number": "1.2.21"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --service-account-key-file parameter\nto the public key file for service accounts. For example,\n--service-account-key-file=<filename>\n"], "test_desc": "Ensure that the --service-account-key-file argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --service-account-key-file parameter\nto the public key file for service accounts. For example,\n--service-account-key-file=<filename>\n", "AuditConfig": "", "expected_result": "'--service-account-key-file' is present", "type": "", "IsMultiple": false, "test_number": "1.2.22"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and set up the TLS connection between the apiserver and etcd.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the etcd certificate and key file parameters.\n--etcd-certfile=<path/to/client-certificate-file>\n--etcd-keyfile=<path/to/client-key-file>\n"], "test_desc": "Ensure that the --etcd-certfile and --etcd-keyfile arguments are set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set up the TLS connection between the apiserver and etcd.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the etcd certificate and key file parameters.\n--etcd-certfile=<path/to/client-certificate-file>\n--etcd-keyfile=<path/to/client-key-file>\n", "AuditConfig": "", "expected_result": "'--etcd-certfile' is present AND '--etcd-keyfile' is present", "type": "", "IsMultiple": false, "test_number": "1.2.23"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and set up the TLS connection on the apiserver.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the TLS certificate and private key file parameters.\n--tls-cert-file=<path/to/tls-certificate-file>\n--tls-private-key-file=<path/to/tls-key-file>\n"], "test_desc": "Ensure that the --tls-cert-file and --tls-private-key-file arguments are set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set up the TLS connection on the apiserver.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the TLS certificate and private key file parameters.\n--tls-cert-file=<path/to/tls-certificate-file>\n--tls-private-key-file=<path/to/tls-key-file>\n", "AuditConfig": "", "expected_result": "'--tls-cert-file' is present AND '--tls-private-key-file' is present", "type": "", "IsMultiple": false, "test_number": "1.2.24"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and set up the TLS connection on the apiserver.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the client certificate authority file.\n--client-ca-file=<path/to/client-ca-file>\n"], "test_desc": "Ensure that the --client-ca-file argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set up the TLS connection on the apiserver.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the client certificate authority file.\n--client-ca-file=<path/to/client-ca-file>\n", "AuditConfig": "", "expected_result": "'--client-ca-file' is present", "type": "", "IsMultiple": false, "test_number": "1.2.25"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Follow the Kubernetes documentation and set up the TLS connection between the apiserver and etcd.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the etcd certificate authority file parameter.\n--etcd-cafile=<path/to/ca-file>\n"], "test_desc": "Ensure that the --etcd-cafile argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and set up the TLS connection between the apiserver and etcd.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the etcd certificate authority file parameter.\n--etcd-cafile=<path/to/ca-file>\n", "AuditConfig": "", "expected_result": "'--etcd-cafile' is present", "type": "", "IsMultiple": false, "test_number": "1.2.26"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Follow the Kubernetes documentation and configure a EncryptionConfig file.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --encryption-provider-config parameter to the path of that file.\nFor example, --encryption-provider-config=</path/to/EncryptionConfig/File>\n"], "test_desc": "Ensure that the --encryption-provider-config argument is set as appropriate (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Follow the Kubernetes documentation and configure a EncryptionConfig file.\nThen, edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the --encryption-provider-config parameter to the path of that file.\nFor example, --encryption-provider-config=</path/to/EncryptionConfig/File>\n", "AuditConfig": "", "expected_result": "'--encryption-provider-config' is present", "type": "", "IsMultiple": false, "test_number": "1.2.27"}, {"audit": "ENCRYPTION_PROVIDER_CONFIG=$(ps -ef | grep kube-apiserver | grep -- --encryption-provider-config | sed 's%.*encryption-provider-config[= ]\\([^ ]*\\).*%\\1%')\nif test -e $ENCRYPTION_PROVIDER_CONFIG; then grep -A1 'providers:' $ENCRYPTION_PROVIDER_CONFIG | tail -n1 | grep -o \"[A-Za-z]*\" | sed 's/^/provider=/'; fi\n", "scored": false, "test_info": ["Follow the Kubernetes documentation and configure a EncryptionConfig file.\nIn this file, choose aescbc, kms or secretbox as the encryption provider.\n"], "test_desc": "Ensure that encryption providers are appropriately configured (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "", "remediation": "Follow the Kubernetes documentation and configure a EncryptionConfig file.\nIn this file, choose aescbc, kms or secretbox as the encryption provider.\n", "AuditConfig": "", "expected_result": "'provider' is present", "type": "", "IsMultiple": false, "test_number": "1.2.28"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": false, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--tls-cipher-suites=TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,\nTLS_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,\nTLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,\nTLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256\n"], "test_desc": "Ensure that the API Server only makes use of Strong Cryptographic Ciphers (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml\non the control plane node and set the below parameter.\n--tls-cipher-suites=TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,\nTLS_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,\nTLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,\nTLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256\n", "AuditConfig": "", "expected_result": "'--tls-cipher-suites' is present", "type": "", "IsMultiple": false, "test_number": "1.2.29"}, {"audit": "/bin/ps -ef | grep kube-apiserver | grep -v grep", "scored": true, "test_info": ["Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml on the Control Plane node and set the --service-account-extend-token-expiration parameter to false.\n`--service-account-extend-token-expiration=false`\nBy default, this parameter is set to true.\n"], "test_desc": "Ensure that the --service-account-extend-token-expiration parameter is set to false (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         767     460  9 Sep15 ?        12:50:34 kube-apiserver --advertise-address=172.18.0.10 --allow-privileged=true --authorization-mode=Node,RBAC --client-ca-file=/etc/kubernetes/pki/ca.crt --enable-admission-plugins=NodeRestriction --enable-bootstrap-token-auth=true --etcd-cafile=/etc/kubernetes/pki/etcd/ca.crt --etcd-certfile=/etc/kubernetes/pki/apiserver-etcd-client.crt --etcd-keyfile=/etc/kubernetes/pki/apiserver-etcd-client.key --etcd-servers=https://127.0.0.1:2379 --kubelet-client-certificate=/etc/kubernetes/pki/apiserver-kubelet-client.crt --kubelet-client-key=/etc/kubernetes/pki/apiserver-kubelet-client.key --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname --proxy-client-cert-file=/etc/kubernetes/pki/front-proxy-client.crt --proxy-client-key-file=/etc/kubernetes/pki/front-proxy-client.key --requestheader-allowed-names=front-proxy-client --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --requestheader-extra-headers-prefix=X-Remote-Extra- --requestheader-group-headers=X-Remote-Group --requestheader-username-headers=X-Remote-User --secure-port=6443 --service-account-issuer=https://kubernetes.default.svc.cluster.local --service-account-key-file=/etc/kubernetes/pki/sa.pub --service-account-signing-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --tls-cert-file=/etc/kubernetes/pki/apiserver.crt --tls-private-key-file=/etc/kubernetes/pki/apiserver.key --runtime-config=", "remediation": "Edit the API server pod specification file /etc/kubernetes/manifests/kube-apiserver.yaml on the Control Plane node and set the --service-account-extend-token-expiration parameter to false.\n`--service-account-extend-token-expiration=false`\nBy default, this parameter is set to true.\n", "AuditConfig": "", "expected_result": "'--service-account-extend-token-expiration' is present", "type": "", "IsMultiple": false, "test_number": "1.2.30"}], "warn": 8, "pass": 15, "fail": 7, "type": "", "desc": "API Server"}, {"info": 0, "section": "1.3", "results": [{"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": false, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --terminated-pod-gc-threshold to an appropriate threshold,\nfor example, --terminated-pod-gc-threshold=10\n"], "test_desc": "Ensure that the --terminated-pod-gc-threshold argument is set as appropriate (Manual)", "AuditEnv": "", "status": "WARN", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --terminated-pod-gc-threshold to an appropriate threshold,\nfor example, --terminated-pod-gc-threshold=10\n", "AuditConfig": "", "expected_result": "'--terminated-pod-gc-threshold' is present", "type": "", "IsMultiple": false, "test_number": "1.3.1"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the below parameter.\n--profiling=false\n"], "test_desc": "Ensure that the --profiling argument is set to false (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the below parameter.\n--profiling=false\n", "AuditConfig": "", "expected_result": "'--profiling' is present", "type": "", "IsMultiple": false, "test_number": "1.3.2"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node to set the below parameter.\n--use-service-account-credentials=true\n"], "test_desc": "Ensure that the --use-service-account-credentials argument is set to true (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node to set the below parameter.\n--use-service-account-credentials=true\n", "AuditConfig": "", "expected_result": "'--use-service-account-credentials' is not equal to 'false'", "type": "", "IsMultiple": false, "test_number": "1.3.3"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --service-account-private-key-file parameter\nto the private key file for service accounts.\n--service-account-private-key-file=<filename>\n"], "test_desc": "Ensure that the --service-account-private-key-file argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --service-account-private-key-file parameter\nto the private key file for service accounts.\n--service-account-private-key-file=<filename>\n", "AuditConfig": "", "expected_result": "'--service-account-private-key-file' is present", "type": "", "IsMultiple": false, "test_number": "1.3.4"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --root-ca-file parameter to the certificate bundle file`.\n--root-ca-file=<path/to/file>\n"], "test_desc": "Ensure that the --root-ca-file argument is set as appropriate (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --root-ca-file parameter to the certificate bundle file`.\n--root-ca-file=<path/to/file>\n", "AuditConfig": "", "expected_result": "'--root-ca-file' is present", "type": "", "IsMultiple": false, "test_number": "1.3.5"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --feature-gates parameter to include RotateKubeletServerCertificate=true.\n--feature-gates=RotateKubeletServerCertificate=true\n"], "test_desc": "Ensure that the RotateKubeletServerCertificate argument is set to true (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and set the --feature-gates parameter to include RotateKubeletServerCertificate=true.\n--feature-gates=RotateKubeletServerCertificate=true\n", "AuditConfig": "", "expected_result": "'--feature-gates' is present OR '--feature-gates' is not present", "type": "", "IsMultiple": false, "test_number": "1.3.6"}, {"audit": "/bin/ps -ef | grep kube-controller-manager | grep -v grep", "scored": true, "test_info": ["Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and ensure the correct value for the --bind-address parameter\n"], "test_desc": "Ensure that the --bind-address argument is set to 127.0.0.1 (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         700     481  3 Sep15 ?        04:03:27 kube-controller-manager --allocate-node-cidrs=true --authentication-kubeconfig=/etc/kubernetes/controller-manager.conf --authorization-kubeconfig=/etc/kubernetes/controller-manager.conf --bind-address=127.0.0.1 --client-ca-file=/etc/kubernetes/pki/ca.crt --cluster-cidr=10.244.0.0/16 --cluster-name=latest --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt --cluster-signing-key-file=/etc/kubernetes/pki/ca.key --controllers=*,bootstrapsigner,tokencleaner --kubeconfig=/etc/kubernetes/controller-manager.conf --leader-elect=true --requestheader-client-ca-file=/etc/kubernetes/pki/front-proxy-ca.crt --root-ca-file=/etc/kubernetes/pki/ca.crt --service-account-private-key-file=/etc/kubernetes/pki/sa.key --service-cluster-ip-range=10.96.0.0/16 --use-service-account-credentials=true --enable-hostpath-provisioner=true", "remediation": "Edit the Controller Manager pod specification file /etc/kubernetes/manifests/kube-controller-manager.yaml\non the control plane node and ensure the correct value for the --bind-address parameter\n", "AuditConfig": "", "expected_result": "'--bind-address' is equal to '127.0.0.1' OR '--bind-address' is not present", "type": "", "IsMultiple": false, "test_number": "1.3.7"}], "warn": 1, "pass": 5, "fail": 1, "type": "", "desc": "Controller Manager"}, {"info": 0, "section": "1.4", "results": [{"audit": "/bin/ps -ef | grep kube-scheduler | grep -v grep", "scored": true, "test_info": ["Edit the Scheduler pod specification file /etc/kubernetes/manifests/kube-scheduler.yaml file\non the control plane node and set the below parameter.\n--profiling=false\n"], "test_desc": "Ensure that the --profiling argument is set to false (Automated)", "AuditEnv": "", "status": "FAIL", "actual_value": "root         839     456  1 Sep15 ?        02:00:06 kube-scheduler --authentication-kubeconfig=/etc/kubernetes/scheduler.conf --authorization-kubeconfig=/etc/kubernetes/scheduler.conf --bind-address=127.0.0.1 --kubeconfig=/etc/kubernetes/scheduler.conf --leader-elect=true", "remediation": "Edit the Scheduler pod specification file /etc/kubernetes/manifests/kube-scheduler.yaml file\non the control plane node and set the below parameter.\n--profiling=false\n", "AuditConfig": "", "expected_result": "'--profiling' is present", "type": "", "IsMultiple": false, "test_number": "1.4.1"}, {"audit": "/bin/ps -ef | grep kube-scheduler | grep -v grep", "scored": true, "test_info": ["Edit the Scheduler pod specification file /etc/kubernetes/manifests/kube-scheduler.yaml\non the control plane node and ensure the correct value for the --bind-address parameter\n"], "test_desc": "Ensure that the --bind-address argument is set to 127.0.0.1 (Automated)", "AuditEnv": "", "status": "PASS", "actual_value": "root         839     456  1 Sep15 ?        02:00:06 kube-scheduler --authentication-kubeconfig=/etc/kubernetes/scheduler.conf --authorization-kubeconfig=/etc/kubernetes/scheduler.conf --bind-address=127.0.0.1 --kubeconfig=/etc/kubernetes/scheduler.conf --leader-elect=true", "remediation": "Edit the Scheduler pod specification file /etc/kubernetes/manifests/kube-scheduler.yaml\non the control plane node and ensure the correct value for the --bind-address parameter\n", "AuditConfig": "", "expected_result": "'--bind-address' is equal to '127.0.0.1' OR '--bind-address' is not present", "type": "", "IsMultiple": false, "test_number": "1.4.2"}], "warn": 0, "pass": 1, "fail": 1, "type": "", "desc": "Scheduler"}], "detected_version": "1.37", "text": "Control Plane Security Configuration", "total_pass": 38, "node_type": "master", "version": "cis-1.12", "total_fail": 11, "total_info": 0, "id": "1", "total_warn": 11}], "Totals": {"total_fail": 11, "total_info": 0, "total_pass": 38, "total_warn": 11}}, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-security-latest-kube_bench_master-run-42/functest-kubernetes.log"]}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 01:06:01", "case_name": "sig_storage_serial", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab082fa4a8524f3da14c080", "start_date": "2026-09-21 01:05:03", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage_serial-run-81/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage_serial-run-81/sig_storage_serial/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage_serial-run-81/sig_storage_serial/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage_serial-run-81/sig_storage_serial/e2e.log"], "skipped": 3205, "passed": 1, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 01:03:37", "case_name": "sig_storage", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab082bc4a8524f3da14c07f", "start_date": "2026-09-21 00:43:42", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/e2e.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_deleted_to_retain/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/CSI_honor_pv_reclaim_policy_changes_using_mock_driver/should_honor_pv_reclaim_policy_after_it_is_changed_from_retain_to_deleted/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pvc_then_pv/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Dynamic_provisioning_should_honor_pv_retain_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_honor_pv_reclaim_policy/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/CSI_honor_pv_reclaim_policy_using_mock_driver/Static_provisioning_should_honor_pv_delete_reclaim_policy_when_deleting_pv_then_pvc/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_csiServiceAccountTokenEnabled_false/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/CSIServiceAccountToken/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/CSIServiceAccountToken/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/CSIServiceAccountToken/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/CSIServiceAccountToken/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/CSIServiceAccountToken/token_should_be_plumbed_down_only_in_secrets_when_serviceAccountTokenInSecrets_true/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/CSIServiceAccountToken/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/CSIServiceAccountToken/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/CSIServiceAccountToken/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/CSIServiceAccountToken/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/CSIServiceAccountToken/token_should_be_plumbed_down_when_csiServiceAccountTokenEnabled_true/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_service_account_token/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/CSIServiceAccountToken/token_should_not_be_plumbed_down_when_CSIDriver_is_not_deployed/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_update_from_true_to_false/CSI_PodInfoOnMount_Update/should_not_be_passed_when_update_from_true_to_false/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_update_from_true_to_false/CSI_PodInfoOnMount_Update/should_not_be_passed_when_update_from_true_to_false/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_update_from_true_to_false/CSI_PodInfoOnMount_Update/should_not_be_passed_when_update_from_true_to_false/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_update_from_true_to_false/CSI_PodInfoOnMount_Update/should_not_be_passed_when_update_from_true_to_false/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_update_from_true_to_false/CSI_PodInfoOnMount_Update/should_not_be_passed_when_update_from_true_to_false/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_CSIDriver_does_not_exist/CSI_workload_information_using_mock_driver/should_not_be_passed_when_CSIDriver_does_not_exist/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_CSIDriver_does_not_exist/CSI_workload_information_using_mock_driver/should_not_be_passed_when_CSIDriver_does_not_exist/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_CSIDriver_does_not_exist/CSI_workload_information_using_mock_driver/should_not_be_passed_when_CSIDriver_does_not_exist/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_CSIDriver_does_not_exist/CSI_workload_information_using_mock_driver/should_not_be_passed_when_CSIDriver_does_not_exist/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_CSIDriver_does_not_exist/CSI_workload_information_using_mock_driver/should_not_be_passed_when_CSIDriver_does_not_exist/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_podInfoOnMount_true/CSI_workload_information_using_mock_driver/should_be_passed_when_podInfoOnMount_true/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_podInfoOnMount_true/CSI_workload_information_using_mock_driver/should_be_passed_when_podInfoOnMount_true/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_podInfoOnMount_true/CSI_workload_information_using_mock_driver/should_be_passed_when_podInfoOnMount_true/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_podInfoOnMount_true/CSI_workload_information_using_mock_driver/should_be_passed_when_podInfoOnMount_true/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_podInfoOnMount_true/CSI_workload_information_using_mock_driver/should_be_passed_when_podInfoOnMount_true/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_podInfoOnMount_false/CSI_workload_information_using_mock_driver/should_not_be_passed_when_podInfoOnMount_false/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_podInfoOnMount_false/CSI_workload_information_using_mock_driver/should_not_be_passed_when_podInfoOnMount_false/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_podInfoOnMount_false/CSI_workload_information_using_mock_driver/should_not_be_passed_when_podInfoOnMount_false/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_podInfoOnMount_false/CSI_workload_information_using_mock_driver/should_not_be_passed_when_podInfoOnMount_false/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_not_be_passed_when_podInfoOnMount_false/CSI_workload_information_using_mock_driver/should_not_be_passed_when_podInfoOnMount_false/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_update_from_false_to_true/CSI_PodInfoOnMount_Update/should_be_passed_when_update_from_false_to_true/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_update_from_false_to_true/CSI_PodInfoOnMount_Update/should_be_passed_when_update_from_false_to_true/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_update_from_false_to_true/CSI_PodInfoOnMount_Update/should_be_passed_when_update_from_false_to_true/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_update_from_false_to_true/CSI_PodInfoOnMount_Update/should_be_passed_when_update_from_false_to_true/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/should_be_passed_when_update_from_false_to_true/CSI_PodInfoOnMount_Update/should_be_passed_when_update_from_false_to_true/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/contain_ephemeral_true_when_using_inline_volume/CSI_workload_information_using_mock_driver/contain_ephemeral_true_when_using_inline_volume/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/contain_ephemeral_true_when_using_inline_volume/CSI_workload_information_using_mock_driver/contain_ephemeral_true_when_using_inline_volume/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/contain_ephemeral_true_when_using_inline_volume/CSI_workload_information_using_mock_driver/contain_ephemeral_true_when_using_inline_volume/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/contain_ephemeral_true_when_using_inline_volume/CSI_workload_information_using_mock_driver/contain_ephemeral_true_when_using_inline_volume/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_workload_info/contain_ephemeral_true_when_using_inline_volume/CSI_workload_information_using_mock_driver/contain_ephemeral_true_when_using_inline_volume/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/unlimited/storage_capacity/unlimited/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/unlimited/storage_capacity/unlimited/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/unlimited/storage_capacity/unlimited/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/unlimited/storage_capacity/unlimited/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_immediate_binding/storage_capacity/exhausted_immediate_binding/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_immediate_binding/storage_capacity/exhausted_immediate_binding/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_immediate_binding/storage_capacity/exhausted_immediate_binding/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_immediate_binding/storage_capacity/exhausted_immediate_binding/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_immediate_binding/storage_capacity/exhausted_immediate_binding/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_with_topology/storage_capacity/exhausted_late_binding_with_topology/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_with_topology/storage_capacity/exhausted_late_binding_with_topology/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_with_topology/storage_capacity/exhausted_late_binding_with_topology/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_with_topology/storage_capacity/exhausted_late_binding_with_topology/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_with_topology/storage_capacity/exhausted_late_binding_with_topology/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_disabled/CSIStorageCapacity/CSIStorageCapacity_disabled/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_disabled/CSIStorageCapacity/CSIStorageCapacity_disabled/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_disabled/CSIStorageCapacity/CSIStorageCapacity_disabled/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_disabled/CSIStorageCapacity/CSIStorageCapacity_disabled/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_disabled/CSIStorageCapacity/CSIStorageCapacity_disabled/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_have_capacity/CSIStorageCapacity/CSIStorageCapacity_used_have_capacity/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_have_capacity/CSIStorageCapacity/CSIStorageCapacity_used_have_capacity/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_have_capacity/CSIStorageCapacity/CSIStorageCapacity_used_have_capacity/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_have_capacity/CSIStorageCapacity/CSIStorageCapacity_used_have_capacity/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_have_capacity/CSIStorageCapacity/CSIStorageCapacity_used_have_capacity/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_no_topology/storage_capacity/exhausted_late_binding_no_topology/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_no_topology/storage_capacity/exhausted_late_binding_no_topology/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_no_topology/storage_capacity/exhausted_late_binding_no_topology/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_no_topology/storage_capacity/exhausted_late_binding_no_topology/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/exhausted_late_binding_no_topology/storage_capacity/exhausted_late_binding_no_topology/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_unused/CSIStorageCapacity/CSIStorageCapacity_unused/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_unused/CSIStorageCapacity/CSIStorageCapacity_unused/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_unused/CSIStorageCapacity/CSIStorageCapacity_unused/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_unused/CSIStorageCapacity/CSIStorageCapacity_unused/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_unused/CSIStorageCapacity/CSIStorageCapacity_unused/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_insufficient_capacity/CSIStorageCapacity/CSIStorageCapacity_used_insufficient_capacity/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_insufficient_capacity/CSIStorageCapacity/CSIStorageCapacity_used_insufficient_capacity/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_insufficient_capacity/CSIStorageCapacity/CSIStorageCapacity_used_insufficient_capacity/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_insufficient_capacity/CSIStorageCapacity/CSIStorageCapacity_used_insufficient_capacity/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_insufficient_capacity/CSIStorageCapacity/CSIStorageCapacity_used_insufficient_capacity/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_no_capacity/CSIStorageCapacity/CSIStorageCapacity_used_no_capacity/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_no_capacity/CSIStorageCapacity/CSIStorageCapacity_used_no_capacity/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_no_capacity/CSIStorageCapacity/CSIStorageCapacity_used_no_capacity/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_no_capacity/CSIStorageCapacity/CSIStorageCapacity_used_no_capacity/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity/CSIStorageCapacity_used_no_capacity/CSIStorageCapacity/CSIStorageCapacity_used_no_capacity/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_ephemermal_volume_and_drivers_with_attachment/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_not_require_VolumeAttach_for_drivers_without_attachment/CSI_attach_test_using_mock_driver/should_not_require_VolumeAttach_for_drivers_without_attachment/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_not_require_VolumeAttach_for_drivers_without_attachment/CSI_attach_test_using_mock_driver/should_not_require_VolumeAttach_for_drivers_without_attachment/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_not_require_VolumeAttach_for_drivers_without_attachment/CSI_attach_test_using_mock_driver/should_not_require_VolumeAttach_for_drivers_without_attachment/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_not_require_VolumeAttach_for_drivers_without_attachment/CSI_attach_test_using_mock_driver/should_not_require_VolumeAttach_for_drivers_without_attachment/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_cleanup_VolumeAttachment_properly_Slow_/When_CSIDriver_AttachRequired_changes_from_true_to_false/should_cleanup_VolumeAttachment_properly_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_cleanup_VolumeAttachment_properly_Slow_/When_CSIDriver_AttachRequired_changes_from_true_to_false/should_cleanup_VolumeAttachment_properly_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_cleanup_VolumeAttachment_properly_Slow_/When_CSIDriver_AttachRequired_changes_from_true_to_false/should_cleanup_VolumeAttachment_properly_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_cleanup_VolumeAttachment_properly_Slow_/When_CSIDriver_AttachRequired_changes_from_true_to_false/should_cleanup_VolumeAttachment_properly_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_cleanup_VolumeAttachment_properly_Slow_/When_CSIDriver_AttachRequired_changes_from_true_to_false/should_cleanup_VolumeAttachment_properly_Slow_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/CSI_CSIDriver_deployment_after_pod_creation_using_non-attachable_mock_driver/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/CSI_CSIDriver_deployment_after_pod_creation_using_non-attachable_mock_driver/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/CSI_CSIDriver_deployment_after_pod_creation_using_non-attachable_mock_driver/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/CSI_CSIDriver_deployment_after_pod_creation_using_non-attachable_mock_driver/should_bringup_pod_after_deploying_CSIDriver_attach_false_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_preserve_attachment_policy_when_no_CSIDriver_present/CSI_attach_test_using_mock_driver/should_preserve_attachment_policy_when_no_CSIDriver_present/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_preserve_attachment_policy_when_no_CSIDriver_present/CSI_attach_test_using_mock_driver/should_preserve_attachment_policy_when_no_CSIDriver_present/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_preserve_attachment_policy_when_no_CSIDriver_present/CSI_attach_test_using_mock_driver/should_preserve_attachment_policy_when_no_CSIDriver_present/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_preserve_attachment_policy_when_no_CSIDriver_present/CSI_attach_test_using_mock_driver/should_preserve_attachment_policy_when_no_CSIDriver_present/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_preserve_attachment_policy_when_no_CSIDriver_present/CSI_attach_test_using_mock_driver/should_preserve_attachment_policy_when_no_CSIDriver_present/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_drivers_with_attachment/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_drivers_with_attachment/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_drivers_with_attachment/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_drivers_with_attachment/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_attach/should_require_VolumeAttach_for_drivers_with_attachment/CSI_attach_test_using_mock_driver/should_require_VolumeAttach_for_drivers_with_attachment/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_infeasible_error/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/CSI_Volume_expansion/should_expand_volume_without_restarting_pod_if_nodeExpansion_off/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/CSI_Volume_expansion/should_not_expand_volume_if_resizingOnDriver_off_resizingOnSC_on/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_record_target_size_in_allocated_resources/Expansion_with_recovery/should_record_target_size_in_allocated_resources/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_final_error/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/CSI_online_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/CSI_offline_volume_expansion_after_PVC_deletion/should_complete_filesystem_resize_after_PVC_is_deleted_and_new_PVC_binds_to_retained_PV/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/CSI_Volume_expansion/should_expand_volume_by_restarting_pod_if_attach_off_nodeExpansion_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/CSI_online_volume_expansion_with_secret/should_expand_volume_without_restarting_pod_if_attach_on_nodeExpansion_on_csiNodeExpandSecret_on/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_allow_recovery_if_controller_expansion_fails_with_final_error/Expansion_with_recovery/should_allow_recovery_if_controller_expansion_fails_with_final_error/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_not_be_possible_in_partially_expanded_volumes/Expansion_with_recovery/recovery_should_not_be_possible_in_partially_expanded_volumes/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/Expansion_with_recovery/recovery_should_be_possible_for_node-only_expanded_volumes_with_infeasible_error/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-resizer-0-csi-resizer.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/CSI_Volume_expansion/should_not_have_staging_path_missing_in_node_expand_volume_pod_if_attach_on_nodeExpansion_on/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_default/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_default/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_default/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_default/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_File/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_File/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_File/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_File/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_File/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_File/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_File/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_File/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_modify_fsGroup_if_fsGroupPolicy_None/CSI_FSGroupPolicy_LinuxOnly_/should_not_modify_fsGroup_if_fsGroupPolicy_None/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_modify_fsGroup_if_fsGroupPolicy_None/CSI_FSGroupPolicy_LinuxOnly_/should_not_modify_fsGroup_if_fsGroupPolicy_None/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_modify_fsGroup_if_fsGroupPolicy_None/CSI_FSGroupPolicy_LinuxOnly_/should_not_modify_fsGroup_if_fsGroupPolicy_None/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_modify_fsGroup_if_fsGroupPolicy_None/CSI_FSGroupPolicy_LinuxOnly_/should_not_modify_fsGroup_if_fsGroupPolicy_None/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_detault_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_detault_to_None/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_detault_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_detault_to_None/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_detault_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_detault_to_None/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_detault_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_detault_to_None/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_File/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_File/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_File/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_None_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_None_to_File/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_detault_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_detault_to_File/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_detault_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_detault_to_File/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_detault_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_detault_to_File/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_detault_to_File/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_detault_to_File/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_File_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_File_to_default/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_File_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_File_to_default/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_File_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_File_to_default/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_update_fsGroup_if_update_from_File_to_default/CSI_FSGroupPolicy_Update_LinuxOnly_/should_update_fsGroup_if_update_from_File_to_default/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_default/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_default/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_default/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_default/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_default/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_default/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_modify_fsGroup_if_fsGroupPolicy_default/CSI_FSGroupPolicy_LinuxOnly_/should_modify_fsGroup_if_fsGroupPolicy_default/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_File_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_File_to_None/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_File_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_File_to_None/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_File_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_File_to_None/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_fsgroup_policies/should_not_update_fsGroup_if_update_from_File_to_None/CSI_FSGroupPolicy_Update_LinuxOnly_/should_not_update_fsGroup_if_update_from_File_to_None/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_metrics_for_total_time_taken_in_volume_operations_in_P_V_Controller/PVC/should_create_metrics_for_total_time_taken_in_volume_operations_in_P_V_Controller/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_metrics_for_total_time_taken_in_volume_operations_in_P_V_Controller/Ephemeral/should_create_metrics_for_total_time_taken_in_volume_operations_in_P_V_Controller/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_bound_pv_pvc_count_metrics_for_pvc_controller_after_creating_both_pv_and_pvc/PVController/should_create_bound_pv_pvc_count_metrics_for_pvc_controller_after_creating_both_pv_and_pvc/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_unbound_pvc_count_metrics_for_pvc_controller_after_creating_pvc_only/PVController/should_create_unbound_pvc_count_metrics_for_pvc_controller_after_creating_pvc_only/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_with_the_correct_BlockMode_PVC_ref/PVC/should_create_volume_metrics_with_the_correct_BlockMode_PVC_ref/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_with_the_correct_BlockMode_PVC_ref/Ephemeral/should_create_volume_metrics_with_the_correct_BlockMode_PVC_ref/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_unbound_pv_count_metrics_for_pvc_controller_after_creating_pv_only/PVController/should_create_unbound_pv_count_metrics_for_pvc_controller_after_creating_pv_only/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_prometheus_metrics_for_volume_provisioning_and_attach_detach/PVC/should_create_prometheus_metrics_for_volume_provisioning_and_attach_detach/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_prometheus_metrics_for_volume_provisioning_and_attach_detach/Ephemeral/should_create_prometheus_metrics_for_volume_provisioning_and_attach_detach/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_none_metrics_for_pvc_controller_before_creating_any_PV_or_PVC/PVController/should_create_none_metrics_for_pvc_controller_before_creating_any_PV_or_PVC/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_total_pv_count_metrics_for_with_plugin_and_volume_mode_labels_after_creating_pv/PVController/should_create_total_pv_count_metrics_for_with_plugin_and_volume_mode_labels_after_creating_pv/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_with_the_correct_FilesystemMode_PVC_ref/PVC/should_create_volume_metrics_with_the_correct_FilesystemMode_PVC_ref/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_with_the_correct_FilesystemMode_PVC_ref/Ephemeral/should_create_volume_metrics_with_the_correct_FilesystemMode_PVC_ref/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_in_Volume_Manager/PVC/should_create_volume_metrics_in_Volume_Manager/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_volume_metrics_in_Volume_Manager/Ephemeral/should_create_volume_metrics_in_Volume_Manager/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_metrics_for_total_number_of_volumes_in_A_D_Controller/PVC/should_create_metrics_for_total_number_of_volumes_in_A_D_Controller/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_Volume_metrics/should_create_metrics_for_total_number_of_volumes_in_A_D_Controller/Ephemeral/should_create_metrics_for_total_number_of_volumes_in_A_D_Controller/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_False_to_True_when_pod_is_deleted_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_False_to_True_when_pod_is_deleted_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_False_to_True_when_pod_is_deleted_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_False_to_True_when_pod_is_deleted_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_False_to_True_when_pod_is_deleted_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_False_for_pending_unscheduled_pod_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_False_for_pending_unscheduled_pod_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_False_for_pending_unscheduled_pod_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_False_for_pending_unscheduled_pod_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_False_for_pending_unscheduled_pod_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_True_condition_when_PVC_has_no_referencing_pods_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_True_condition_when_PVC_has_no_referencing_pods_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_True_condition_when_PVC_has_no_referencing_pods_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_True_condition_when_PVC_has_no_referencing_pods_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_True_condition_when_PVC_has_no_referencing_pods_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_True_to_False_when_new_pod_starts_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_True_to_False_when_new_pod_starts_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_True_to_False_when_new_pod_starts_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_True_to_False_when_new_pod_starts_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_transition_Unused_from_True_to_False_when_new_pod_starts_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_track_Unused_correctly_with_multiple_pods_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_track_Unused_correctly_with_multiple_pods_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_track_Unused_correctly_with_multiple_pods_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_track_Unused_correctly_with_multiple_pods_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_track_Unused_correctly_with_multiple_pods_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_False_when_a_running_pod_references_the_PVC_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_False_when_a_running_pod_references_the_PVC_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_False_when_a_running_pod_references_the_PVC_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_False_when_a_running_pod_references_the_PVC_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_set_Unused_False_when_a_running_pod_references_the_PVC_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_True_when_only_terminated_pods_reference_the_PVC_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_True_when_only_terminated_pods_reference_the_PVC_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_True_when_only_terminated_pods_reference_the_PVC_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_True_when_only_terminated_pods_reference_the_PVC_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_PVC_Unused_Condition_FeatureGate_PersistentVolumeClaimUnusedSinceTime_/should_show_Unused_True_when_only_terminated_pods_reference_the_PVC_Beta_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_transient_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_success_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_success_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_success_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_success_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_success_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_success_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_success_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_success_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_final_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_retry_NodeStage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_retry_NodeStage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/CSI_NodeStage_error_cases/should_not_call_NodeUnstage_after_NodeStage_final_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/CSI_NodeUnstage_error_cases/two_pods_should_call_NodeStage_after_previous_NodeUnstage_final_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeStage_after_NodeUnstage_success_Slow_/CSI_NodeUnstage_error_cases/should_call_NodeStage_after_NodeUnstage_success_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeStage_after_NodeUnstage_success_Slow_/CSI_NodeUnstage_error_cases/should_call_NodeStage_after_NodeUnstage_success_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeStage_after_NodeUnstage_success_Slow_/CSI_NodeUnstage_error_cases/should_call_NodeStage_after_NodeUnstage_success_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeStage_after_NodeUnstage_success_Slow_/CSI_NodeUnstage_error_cases/should_call_NodeStage_after_NodeUnstage_success_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_node_stage/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/CSI_NodeStage_error_cases/should_call_NodeUnstage_after_NodeStage_ephemeral_error_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_generic_ephemeral_volume_when_persistent_volume_is_attached_Slow_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_for_persistent_volume_when_generic_ephemeral_volume_is_attached_Slow_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_limit/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/CSI_volume_limit_information_using_mock_driver/should_report_attach_limit_when_limit_is_bigger_than_0_Slow_/csi-mockplugin-attacher-0-csi-attacher.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_fail_to_place_pod_if_no_node_meets_the_requested_size_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_largest_available_space_by_default_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_prefer_a_node_with_the_maximum_allocatable_when_configured_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_volume_storage_capacity_scoring/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/storage_capacity_scoring_Feature_StorageCapacityScoring_/should_schedule_the_recreated_pod_to_the_same_expected_node_FeatureGate_StorageCapacityScoring_Beta_/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-csi-provisioner.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-busybox.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-mock.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/pod-event.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-driver-registrar.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_storage-run-81/sig_storage/_sig-storage_CSI_Mock_fsgroup_as_mount_option/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/Delegate_FSGroup_to_CSI_driver_LinuxOnly_/should_not_pass_FSGroup_to_CSI_driver_if_it_is_set_in_pod_and_driver_supports_VOLUME_MOUNT_GROUP/csi-mockplugin-0-csi-provisioner.log"], "skipped": 2967, "passed": 239, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:43:39", "case_name": "sig_scheduling_serial", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab07dbc4a8524f3da14c07e", "start_date": "2026-09-21 00:37:37", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_scheduling_serial-run-81/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_scheduling_serial-run-81/sig_scheduling_serial/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_scheduling_serial-run-81/sig_scheduling_serial/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_scheduling_serial-run-81/sig_scheduling_serial/e2e.log"], "skipped": 3192, "passed": 14, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:37:31", "case_name": "sig_node", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab07c4d4a8524f3da14c07d", "start_date": "2026-09-21 00:10:19", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_node-run-82/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_node-run-82/sig_node/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_node-run-82/sig_node/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_node-run-82/sig_node/e2e.log"], "skipped": 2984, "passed": 222, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:10:15", "case_name": "sig_network", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab075e84a8524f3da14c07c", "start_date": "2026-09-21 00:04:02", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_network-run-82/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_network-run-82/sig_network/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_network-run-82/sig_network/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_network-run-82/sig_network/e2e.log"], "skipped": 3140, "passed": 66, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:03:57", "case_name": "sig_instrumentation", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab0746e4a8524f3da14c07b", "start_date": "2026-09-21 00:03:52", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_instrumentation-run-82/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_instrumentation-run-82/sig_instrumentation/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_instrumentation-run-82/sig_instrumentation/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_instrumentation-run-82/sig_instrumentation/e2e.log"], "skipped": 3199, "passed": 7, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:03:48", "case_name": "sig_cluster_lifecycle", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "FAIL", "installer": "unknown", "_id": "6ab074664a8524f3da14c07a", "start_date": "2026-09-21 00:03:46", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_cluster_lifecycle-run-82/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_cluster_lifecycle-run-82/sig_cluster_lifecycle/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_cluster_lifecycle-run-82/sig_cluster_lifecycle/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_cluster_lifecycle-run-82/sig_cluster_lifecycle/e2e.log"], "skipped": 3206, "passed": 0, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-21 00:03:43", "case_name": "sig_auth", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab074604a8524f3da14c079", "start_date": "2026-09-20 23:53:39", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_auth-run-83/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_auth-run-83/sig_auth/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_auth-run-83/sig_auth/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_auth-run-83/sig_auth/e2e.log"], "skipped": 3190, "passed": 16, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:53:34", "case_name": "sig_apps_serial", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab071ff4a8524f3da14c078", "start_date": "2026-09-20 23:51:06", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps_serial-run-83/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps_serial-run-83/sig_apps_serial/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps_serial-run-83/sig_apps_serial/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps_serial-run-83/sig_apps_serial/e2e.log"], "skipped": 3200, "passed": 6, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:51:01", "case_name": "sig_apps", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab071664a8524f3da14c077", "start_date": "2026-09-20 23:47:16", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps-run-83/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps-run-83/sig_apps/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps-run-83/sig_apps/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_apps-run-83/sig_apps/e2e.log"], "skipped": 3145, "passed": 61, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:47:11", "case_name": "sig_api_machinery_serial", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab070804a8524f3da14c076", "start_date": "2026-09-20 23:45:13", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery_serial-run-83/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery_serial-run-83/sig_api_machinery_serial/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery_serial-run-83/sig_api_machinery_serial/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery_serial-run-83/sig_api_machinery_serial/e2e.log"], "skipped": 3202, "passed": 4, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:45:10", "case_name": "sig_api_machinery", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab070074a8524f3da14c075", "start_date": "2026-09-20 23:43:00", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery-run-83/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery-run-83/sig_api_machinery/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery-run-83/sig_api_machinery/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-sig_api_machinery-run-83/sig_api_machinery/e2e.log"], "skipped": 3145, "passed": 61, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:42:54", "case_name": "k8s_conformance", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab06f7f4a8524f3da14c074", "start_date": "2026-09-20 23:29:08", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-k8s_conformance-run-86/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-k8s_conformance-run-86/k8s_conformance/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-k8s_conformance-run-86/k8s_conformance/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-k8s_conformance-run-86/k8s_conformance/e2e.log"], "skipped": 2770, "passed": 436, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:29:02", "case_name": "xrally_kubernetes", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab06c3f4a8524f3da14c073", "start_date": "2026-09-20 23:20:08", "details": {"status": "finished", "pass_sla": true, "description": "", "deployment_name": "my-kubernetes", "tags": [], "env_name": "my-kubernetes", "created_at": "2026-09-20T23:20:09", "title": "", "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-xrally_kubernetes-run-86/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-xrally_kubernetes-run-86/xrally_kubernetes/xrally_kubernetes.html", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-xrally_kubernetes-run-86/xrally_kubernetes/xrally_kubernetes.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-smoke-latest-xrally_kubernetes-run-86/xrally_kubernetes/rally.log"], "validation_result": {}, "updated_at": "2026-09-20T23:29:02", "deployment_uuid": "b88aeb44-a235-4ea4-9c18-7a8bcb5d5b53", "env_uuid": "b88aeb44-a235-4ea4-9c18-7a8bcb5d5b53", "task_duration": 322.8122618198395, "id": 1, "uuid": "52469a24-5a01-4268-ab05-50be7e198820"}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:20:03", "case_name": "k8s_smoke", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab06a244a8524f3da14c072", "start_date": "2026-09-20 23:19:54", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_smoke-run-95/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_smoke-run-95/k8s_smoke/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_smoke-run-95/k8s_smoke/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_smoke-run-95/k8s_smoke/e2e.log"], "skipped": 3205, "passed": 1, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-20 23:19:59", "case_name": "k8s_quick", "build_tag": "5SI33AP0IXV8", "version": "unknown", "pod_name": "latest", "criteria": "PASS", "installer": "unknown", "_id": "6ab06a214a8524f3da14c071", "start_date": "2026-09-20 23:19:54", "details": {"failed": 0, "links": ["http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_quick-run-95/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_quick-run-95/k8s_quick/repositories.yml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_quick-run-95/k8s_quick/junit_01.xml", "http://artifacts.opnfv.org/functest-kubernetes/5SI33AP0IXV8/functest-kubernetes-opnfv-functest-kubernetes-healthcheck-latest-k8s_quick-run-95/k8s_quick/e2e.log"], "skipped": 3205, "passed": 1, "pending": 0}}, {"project_name": "functest", "scenario": "k8-nosdn-nofeature-noha", "stop_date": "2026-09-16 21:14:01", "case_name": "cnf_testsuite_workload", "build_tag": "WEL18IZVWKFE", "version": "unknown", "pod_name": "v1.36", "criteria": "PASS", "installer": "unknown", "_id": "6aab06f94a8524f3da14c070", "start_date": "2026-09-16 20:55:23", "details": {"status": "failed", "name": "cnti testsuite", "links": ["http://artifacts.opnfv.org/functest-kubernetes/WEL18IZVWKFE/functest-kubernetes-opnfv-functest-kubernetes-cnf-v1.36-cnf_testsuite_workload-run-6/functest-kubernetes.log", "http://artifacts.opnfv.org/functest-kubernetes/WEL18IZVWKFE/functest-kubernetes-opnfv-functest-kubernetes-cnf-v1.36-cnf_testsuite_workload-run-6/cnf_testsuite_workload/cnti-testsuite-results.yml"], "items": [{"status": "passed", "name": "helm_chart_valid", "start_time": "2026-09-16T20:55:41.992587105Z", "task_runtime": 0.226093053, "points": 5, "end_time": "2026-09-16T20:55:42.218680158Z", "message": "Helm chart lint passed on all charts", "type": "normal"}, {"status": "passed", "name": "helm_chart_published", "start_time": "2026-09-16T20:55:42.229568009Z", "task_runtime": 0.061633093, "points": 5, "end_time": "2026-09-16T20:55:42.291201102Z", "message": "All Helm charts are published", "type": "normal"}, {"status": "passed", "name": "helm_deploy", "start_time": "2026-09-16T20:55:42.298346893Z", "task_runtime": 4.9635e-05, "points": 5, "end_time": "2026-09-16T20:55:42.298396528Z", "message": "CNF is installed via helm", "type": "normal"}, {"status": "passed", "name": "cni_compatible", "start_time": "2026-09-16T20:55:42.308945951Z", "task_runtime": 0.001872791, "points": 5, "end_time": "2026-09-16T20:55:42.310818742Z", "message": "No coupling to a specific CNI plugin detected", "type": "normal"}, {"status": "passed", "name": "increase_decrease_capacity", "start_time": "2026-09-16T20:55:42.323206925Z", "task_runtime": 15.455513928, "points": 100, "end_time": "2026-09-16T20:55:57.778720853Z", "message": "Replicas increased to deployed count + 2 and decreased back for 1 resource(s)", "type": "essential"}, {"status": "passed", "name": "rollback", "start_time": "2026-09-16T20:55:57.787864160Z", "task_runtime": 13.319534341, "points": 5, "end_time": "2026-09-16T20:56:11.107398501Z", "message": "CNF Rollback Passed", "type": "normal"}, {"status": "passed", "name": "deprecated_k8s_features", "start_time": "2026-09-16T20:56:11.121346129Z", "task_runtime": 0.000287671, "points": 5, "end_time": "2026-09-16T20:56:11.121633800Z", "message": "CNF does not use deprecated K8s features", "type": "normal"}, {"status": "passed", "name": "rolling_update", "start_time": "2026-09-16T20:56:11.134476913Z", "task_runtime": 12.89762341, "points": 5, "end_time": "2026-09-16T20:56:24.032100323Z", "message": "CNF for Rolling Update Passed", "type": "normal"}, {"status": "passed", "name": "rolling_downgrade", "start_time": "2026-09-16T20:56:24.053474883Z", "task_runtime": 12.013890506, "points": 5, "end_time": "2026-09-16T20:56:36.067365389Z", "message": "CNF for Rolling Downgrade Passed", "type": "normal"}, {"status": "passed", "name": "rolling_version_change", "start_time": "2026-09-16T20:56:36.091351559Z", "task_runtime": 12.102552587, "points": 5, "end_time": "2026-09-16T20:56:48.193904146Z", "message": "CNF for Rolling Version Change Passed", "type": "normal"}, {"status": "passed", "name": "no_local_volume_configuration", "start_time": "2026-09-16T20:56:48.292979689Z", "task_runtime": 0.001098516, "points": 1, "end_time": "2026-09-16T20:56:48.294078205Z", "message": "local storage configuration volumes not found \ud83d\udda5\ufe0f", "type": "bonus"}, {"status": "failed", "name": "elastic_volumes", "start_time": "2026-09-16T20:56:48.310372465Z", "task_runtime": 0.262419579, "points": 0, "end_time": "2026-09-16T20:56:48.572792044Z", "remediation": ["Setup and use elastic persistent volumes instead of local storage."], "impacted_resources": [{"reason": "uses non-elastic volumes: config-volume", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Some of the used volumes are not elastic", "type": "bonus"}, {"status": "skipped", "name": "database_persistence", "start_time": "2026-09-16T20:56:48.608623361Z", "task_runtime": 96.073048225, "points": 0, "end_time": "2026-09-16T20:58:24.681671586Z", "message": "CNF does not use database", "type": "normal"}, {"status": "passed", "name": "node_drain", "start_time": "2026-09-16T20:58:25.894936314Z", "task_runtime": 152.302602857, "points": 100, "end_time": "2026-09-16T21:00:58.197539171Z", "message": "node_drain chaos test passed", "type": "essential"}, {"status": "passed", "name": "symlink_file_system", "start_time": "2026-09-16T21:01:05.449195527Z", "task_runtime": 0.021061083, "points": 5, "end_time": "2026-09-16T21:01:05.470256610Z", "message": "No containers allow a symlink attack", "type": "normal"}, {"status": "failed", "name": "privilege_escalation", "start_time": "2026-09-16T21:01:05.509186807Z", "task_runtime": 0.221237331, "points": 0, "end_time": "2026-09-16T21:01:05.730424138Z", "remediation": ["If your application does not need it, make sure the allowPrivilegeEscalation field of the securityContext is set to false."], "impacted_resources": [{"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.allowPrivilegeEscalation should be false", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}, {"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.privileged should be false", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Found containers that allow privilege escalation", "type": "normal"}, {"status": "passed", "name": "insecure_capabilities", "start_time": "2026-09-16T21:01:05.781308066Z", "task_runtime": 0.017163343, "points": 5, "end_time": "2026-09-16T21:01:05.798471409Z", "message": "Containers with insecure capabilities were not found", "type": "normal"}, {"status": "passed", "name": "memory_limits", "start_time": "2026-09-16T21:01:05.831351363Z", "task_runtime": 0.011451605, "points": 100, "end_time": "2026-09-16T21:01:05.842802968Z", "message": "Containers have memory limits set", "type": "essential"}, {"status": "passed", "name": "cpu_limits", "start_time": "2026-09-16T21:01:05.876425264Z", "task_runtime": 0.011428891, "points": 100, "end_time": "2026-09-16T21:01:05.887854155Z", "message": "Containers have CPU limits set", "type": "essential"}, {"status": "failed", "name": "linux_hardening", "start_time": "2026-09-16T21:01:05.923103403Z", "task_runtime": 0.101268088, "points": 0, "end_time": "2026-09-16T21:01:06.024371491Z", "remediation": ["You can use AppArmor, Seccomp, SELinux and Linux Capabilities mechanisms to restrict containers abilities to utilize unwanted privileges."], "impacted_resources": [{"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.seccompProfile is not set", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Found resources that do not use security services", "type": "bonus"}, {"status": "failed", "name": "ingress_egress_blocked", "start_time": "2026-09-16T21:01:06.065118358Z", "task_runtime": 0.012852861, "points": 0, "end_time": "2026-09-16T21:01:06.077971219Z", "remediation": ["Define a NetworkPolicy, CiliumNetworkPolicy, or CiliumClusterwideNetworkPolicy that restricts ingress and egress connections."], "impacted_resources": [{"reason": "Failed resource: Deployment coredns-coredns in cnti-default namespace", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Ingress and Egress traffic not blocked on pods", "type": "bonus"}, {"status": "passed", "name": "host_pid_ipc_privileges", "start_time": "2026-09-16T21:01:06.122173781Z", "task_runtime": 0.012092919, "points": 5, "end_time": "2026-09-16T21:01:06.134266700Z", "message": "No containers with hostPID and hostIPC privileges", "type": "normal"}, {"status": "failed", "name": "non_root_containers", "start_time": "2026-09-16T21:01:06.174458765Z", "task_runtime": 0.169895229, "points": 0, "end_time": "2026-09-16T21:01:06.344353994Z", "remediation": ["If your application does not need root privileges, make sure to define runAsNonRoot as true or explicitly set the runAsUser using ID 1000 or higher under the PodSecurityContext or container securityContext. In addition, set an explicit value for runAsGroup using ID 1000 or higher."], "impacted_resources": [{"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.runAsNonRoot should be true", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}, {"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.runAsGroup should be 1000", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Found containers running with root user or user with root group membership", "type": "essential"}, {"status": "passed", "name": "privileged_containers", "start_time": "2026-09-16T21:01:06.384220450Z", "task_runtime": 0.305407125, "points": 100, "end_time": "2026-09-16T21:01:06.689627575Z", "message": "No privileged containers", "type": "essential"}, {"status": "failed", "name": "immutable_file_systems", "start_time": "2026-09-16T21:01:06.731825957Z", "task_runtime": 0.097035977, "points": 0, "end_time": "2026-09-16T21:01:06.828861934Z", "remediation": ["Set the filesystem of the container to read-only when possible (pod securityContext, readOnlyRootFilesystem: true). If containers application needs to write into the filesystem, it is recommended to mount secondary filesystems for specific directories where application require write access."], "impacted_resources": [{"container": "coredns", "reason": "spec.template.spec.containers[0].securityContext.readOnlyRootFilesystem should be true", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Found containers with mutable file systems", "type": "bonus"}, {"status": "passed", "name": "hostpath_mounts", "start_time": "2026-09-16T21:01:06.896789903Z", "task_runtime": 2.844060668, "points": 100, "end_time": "2026-09-16T21:01:09.740850571Z", "message": "Containers do not have hostPath mounts", "type": "essential"}, {"status": "passed", "name": "container_sock_mounts", "start_time": "2026-09-16T21:01:09.819049578Z", "task_runtime": 6.068464869, "points": 100, "end_time": "2026-09-16T21:01:15.887514447Z", "message": "Container engine daemon sockets are not mounted as volumes", "type": "essential"}, {"status": "passed", "name": "external_ips", "start_time": "2026-09-16T21:01:15.973009753Z", "task_runtime": 1.051553527, "points": 5, "end_time": "2026-09-16T21:01:17.024563280Z", "message": "Services are not using external IPs", "type": "normal"}, {"status": "passed", "name": "selinux_options", "start_time": "2026-09-16T21:01:17.099474746Z", "task_runtime": 3.429941953, "points": 100, "end_time": "2026-09-16T21:01:20.529416699Z", "message": "Pods do not set seLinuxOptions", "type": "essential"}, {"status": "passed", "name": "sysctls", "start_time": "2026-09-16T21:01:20.630930357Z", "task_runtime": 1.693045532, "points": 5, "end_time": "2026-09-16T21:01:22.323975889Z", "message": "No restricted values found for sysctls", "type": "normal"}, {"status": "passed", "name": "host_network", "start_time": "2026-09-16T21:01:22.434067620Z", "task_runtime": 0.012211568, "points": 5, "end_time": "2026-09-16T21:01:22.446279188Z", "message": "No host network attached to pod", "type": "normal"}, {"status": "failed", "name": "service_account_mapping", "start_time": "2026-09-16T21:01:22.534195029Z", "task_runtime": 0.012128515, "points": 0, "end_time": "2026-09-16T21:01:22.546323544Z", "remediation": ["Disable automatic mounting of service account tokens to pods either at the service account level or at the individual pod level, by specifying the automountServiceAccountToken: false. Note that pod level takes precedence."], "impacted_resources": [{"reason": "spec.template.spec.automountServiceAccountToken should be false", "namespace": "cnti-default", "kind": "Deployment", "name": "coredns-coredns"}], "message": "Service accounts automatically mapped", "type": "normal"}, {"status": "passed", "name": "application_credentials", "start_time": "2026-09-16T21:01:22.638662730Z", "task_runtime": 0.011428743, "points": 5, "end_time": "2026-09-16T21:01:22.650091473Z", "message": "No applications credentials in configuration files", "type": "normal"}, {"status": "passed", "name": "nodeport_not_used", "start_time": "2026-09-16T21:01:23.032925518Z", "task_runtime": 0.153919705, "points": 5, "end_time": "2026-09-16T21:01:23.186845223Z", "message": "NodePort is not used", "type": "normal"}, {"status": "passed", "name": "hostport_not_used", "start_time": "2026-09-16T21:01:23.290847236Z", "task_runtime": 0.261808929, "points": 100, "end_time": "2026-09-16T21:01:23.552656165Z", "message": "HostPort is not used", "type": "essential"}, {"status": "passed", "name": "hardcoded_ip_addresses_in_k8s_runtime_configuration", "start_time": "2026-09-16T21:01:23.672070111Z", "task_runtime": 0.002324598, "points": 100, "end_time": "2026-09-16T21:01:23.674394709Z", "message": "No hard-coded IP addresses found in the runtime K8s configuration", "type": "essential"}, {"status": "skipped", "name": "secrets_used", "start_time": "2026-09-16T21:01:23.786527170Z", "task_runtime": 0.362527867, "points": 0, "details": ["No Secret Volumes or Container secretKeyRefs found for resource: {kind: \"Deployment\", name: \"coredns-coredns\", namespace: \"cnti-default\"}"], "remediation": ["To address this issue please see the USAGE.md documentation"], "message": "Secrets not used", "type": "bonus", "end_time": "2026-09-16T21:01:24.149055037Z"}, {"status": "failed", "name": "immutable_configmap", "start_time": "2026-09-16T21:01:24.295266940Z", "task_runtime": 1.133482826, "points": 0, "details": ["Mutable configmap coredns-coredns mounted as volume config-volume in coredns container part of Deployment/coredns-coredns in cnti-default namespace."], "remediation": ["Use immutable configmaps for any non-mutable configuration data."], "message": "Found mutable configmap(s)", "type": "bonus", "end_time": "2026-09-16T21:01:25.428749766Z"}, {"status": "passed", "name": "alpha_k8s_apis", "start_time": "2026-09-16T21:01:25.553317413Z", "task_runtime": 0.000992654, "points": 5, "end_time": "2026-09-16T21:01:25.554310067Z", "message": "CNF does not use Kubernetes alpha APIs", "type": "normal"}, {"status": "passed", "name": "require_labels", "start_time": "2026-09-16T21:01:25.671163126Z", "task_runtime": 1.662021196, "points": 5, "end_time": "2026-09-16T21:01:27.333184322Z", "message": "Pods have the app.kubernetes.io/name label", "type": "normal"}, {"status": "passed", "name": "latest_tag", "start_time": "2026-09-16T21:01:27.485387298Z", "task_runtime": 1.689968331, "points": 100, "end_time": "2026-09-16T21:01:29.175355629Z", "message": "Container images are not using the latest tag", "type": "essential"}, {"status": "passed", "name": "default_namespace", "start_time": "2026-09-16T21:01:29.337952454Z", "task_runtime": 1.135275097, "points": 5, "end_time": "2026-09-16T21:01:30.473227551Z", "message": "default namespace is not being used", "type": "normal"}, {"status": "na", "name": "operator_installed", "start_time": "2026-09-16T21:01:30.643557823Z", "task_runtime": 0.000968068, "points": 0, "end_time": "2026-09-16T21:01:30.644525891Z", "message": "No Operators Found \ud83e\udd96", "type": "bonus"}, {"status": "passed", "name": "versioned_tag", "start_time": "2026-09-16T21:01:57.361040971Z", "task_runtime": 0.600990905, "points": 5, "end_time": "2026-09-16T21:01:57.962031876Z", "message": "Container images use versioned tags", "type": "normal"}, {"status": "passed", "name": "log_output", "start_time": "2026-09-16T21:01:58.537150248Z", "task_runtime": 0.541380996, "points": 100, "details": ["Deployment/coredns-coredns in cnti-default: logs from coredns-coredns-7bbfb4596c-7znsx"], "message": "Resources output logs to stdout and stderr", "type": "essential", "end_time": "2026-09-16T21:01:59.078531244Z"}, {"status": "skipped", "name": "prometheus_traffic", "start_time": "2026-09-16T21:01:59.270596519Z", "task_runtime": 28.127353874, "points": 0, "end_time": "2026-09-16T21:02:27.397950393Z", "message": "Prometheus server not found", "type": "bonus"}, {"status": "skipped", "name": "open_metrics", "start_time": "2026-09-16T21:02:27.591409865Z", "task_runtime": 0.166461129, "points": 0, "end_time": "2026-09-16T21:02:27.757870994Z", "message": "Prometheus traffic not configured", "type": "bonus"}, {"status": "skipped", "name": "routed_logs", "start_time": "2026-09-16T21:02:28.690936438Z", "task_runtime": 0.628616891, "points": 0, "end_time": "2026-09-16T21:02:29.319553329Z", "message": "Fluentd or FluentBit not configured", "type": "bonus"}, {"status": "skipped", "name": "tracing", "start_time": "2026-09-16T21:02:29.500424804Z", "task_runtime": 0.077547691, "points": 0, "end_time": "2026-09-16T21:02:29.577972495Z", "message": "Jaeger not configured", "type": "bonus"}, {"status": "passed", "name": "reasonable_image_size", "start_time": "2026-09-16T21:02:30.154835368Z", "task_runtime": 9.84621252, "points": 5, "end_time": "2026-09-16T21:02:40.001047888Z", "message": "Image size is good \ud83d\udc1c", "type": "normal"}, {"status": "passed", "name": "reasonable_startup_time", "start_time": "2026-09-16T21:02:40.216147413Z", "task_runtime": 11.725617266, "points": 5, "end_time": "2026-09-16T21:02:51.941764679Z", "message": "CNF had a reasonable startup time \ud83d\ude80", "type": "normal"}, {"status": "passed", "name": "single_process_type", "start_time": "2026-09-16T21:02:52.164436181Z", "task_runtime": 1.952968921, "points": 100, "details": ["Deployment/coredns-coredns container coredns: no application process besides PID 1"], "message": "Only one process type used", "type": "essential", "end_time": "2026-09-16T21:02:54.117405102Z"}, {"status": "passed", "name": "service_discovery", "start_time": "2026-09-16T21:02:54.345660503Z", "task_runtime": 0.521935302, "points": 1, "end_time": "2026-09-16T21:02:54.867595805Z", "message": "Some containers exposed as a service", "type": "bonus"}, {"status": "na", "name": "shared_database", "start_time": "2026-09-16T21:02:55.084399436Z", "task_runtime": 0.210922118, "points": 0, "end_time": "2026-09-16T21:02:55.295321554Z", "message": "[shared_database] No MariaDB containers were found", "type": "normal"}, {"status": "failed", "name": "specialized_init_system", "start_time": "2026-09-16T21:02:55.531968910Z", "task_runtime": 1.37689207, "points": 0, "end_time": "2026-09-16T21:02:56.908860980Z", "remediation": ["Use init systems that are purpose-built for containers like tini, dumb-init, s6-overlay."], "impacted_resources": [{"container": "coredns", "reason": "'/coredns' as init process", "namespace": "cnti-default", "kind": "Pod", "name": "coredns-coredns-7bbfb4596c-7znsx"}], "message": "Containers do not use specialized init systems (\u09ad_\u09ad) \u0783", "type": "essential"}, {"status": "passed", "name": "sig_term_handled", "start_time": "2026-09-16T21:02:57.143505793Z", "task_runtime": 19.550981139, "points": 100, "details": ["Checked coredns-coredns-7bbfb4596c-7znsx/coredns: PID 1 1282873, judged pid(s) 1282873, grace 30s"], "message": "Sig Term handled", "type": "essential", "end_time": "2026-09-16T21:03:16.694486932Z"}, {"status": "passed", "name": "zombie_handled", "start_time": "2026-09-16T21:03:16.908747788Z", "task_runtime": 12.858710112, "points": 100, "details": ["Zombie probe injected into 0 container(s): "], "message": "Zombie handled", "type": "essential", "end_time": "2026-09-16T21:03:29.767457900Z"}, {"status": "passed", "name": "pod_network_latency", "start_time": "2026-09-16T21:03:30.605261706Z", "task_runtime": 102.258635162, "points": 1, "end_time": "2026-09-16T21:05:12.863896868Z", "message": "pod_network_latency chaos test passed", "type": "bonus"}, {"status": "passed", "name": "pod_network_corruption", "start_time": "2026-09-16T21:05:13.131917558Z", "task_runtime": 102.336742276, "points": 1, "end_time": "2026-09-16T21:06:55.468659834Z", "message": "pod_network_corruption chaos test passed", "type": "bonus"}, {"status": "passed", "name": "disk_fill", "start_time": "2026-09-16T21:06:55.755496542Z", "task_runtime": 108.672551211, "points": 5, "end_time": "2026-09-16T21:08:44.428047753Z", "message": "disk_fill chaos test passed", "type": "normal"}, {"status": "passed", "name": "pod_delete", "start_time": "2026-09-16T21:08:44.683759163Z", "task_runtime": 60.216263008, "points": 5, "end_time": "2026-09-16T21:09:44.900022171Z", "message": "pod_delete chaos test passed", "type": "normal"}, {"status": "passed", "name": "pod_memory_hog", "start_time": "2026-09-16T21:09:45.144054665Z", "task_runtime": 102.358164439, "points": 5, "end_time": "2026-09-16T21:11:27.502219104Z", "message": "pod_memory_hog chaos test passed", "type": "normal"}, {"status": "passed", "name": "pod_io_stress", "start_time": "2026-09-16T21:11:27.789637162Z", "task_runtime": 47.697190314, "points": 1, "end_time": "2026-09-16T21:12:15.486827476Z", "message": "pod_io_stress chaos test passed", "type": "bonus"}, {"status": "skipped", "name": "pod_dns_error", "start_time": "2026-09-16T21:12:15.933040309Z", "task_runtime": 0.20584346, "points": 0, "end_time": "2026-09-16T21:12:16.138883769Z", "message": "pod_dns_error docker runtime not found", "type": "normal"}, {"status": "passed", "name": "pod_network_duplication", "start_time": "2026-09-16T21:12:16.439895796Z", "task_runtime": 102.334986595, "points": 1, "end_time": "2026-09-16T21:13:58.774882391Z", "message": "pod_network_duplication chaos test passed", "type": "bonus"}, {"status": "passed", "name": "liveness", "start_time": "2026-09-16T21:13:59.079279852Z", "task_runtime": 0.180350183, "points": 100, "details": ["Deployment/coredns-coredns in cnti-default: liveness probe on coredns"], "message": "All workload resources have at least one container with a liveness probe", "type": "essential", "end_time": "2026-09-16T21:13:59.259630035Z"}, {"status": "passed", "name": "readiness", "start_time": "2026-09-16T21:13:59.561374031Z", "task_runtime": 0.174292576, "points": 100, "details": ["Deployment/coredns-coredns in cnti-default: readiness probe on coredns"], "message": "All workload resources have at least one container with a readiness probe", "type": "essential", "end_time": "2026-09-16T21:13:59.735666607Z"}], "exit_code": 1, "schema_version": 1, "summary": {"skipped": 7, "maximum_points": 2056, "essential_max_passed": 19, "max_passed": 55, "na": 2, "error": 0, "failed": 9, "points": 1836, "passed": 49, "criteria": [{"failed_count": 0, "group": "compatibility", "max_passed": 10, "declared_count": 10, "max_failed": 0, "min_passed": 0, "passed": true, "min_ratio": null, "passed_count": 10, "scope": "compatibility"}, {"failed_count": 1, "group": "state", "max_passed": 3, "declared_count": 4, "max_failed": 0, "min_passed": 0, "passed": false, "min_ratio": null, "passed_count": 2, "scope": "state"}, {"failed_count": 6, "group": "security", "max_passed": 16, "declared_count": 19, "max_failed": 0, "min_passed": 0, "passed": false, "min_ratio": null, "passed_count": 13, "scope": "security"}, {"failed_count": 1, "group": "configuration", "max_passed": 8, "declared_count": 11, "max_failed": 0, "min_passed": 0, "passed": false, "min_ratio": null, "passed_count": 8, "scope": "configuration"}, {"failed_count": 0, "group": "observability", "max_passed": 1, "declared_count": 5, "max_failed": 0, "min_passed": 0, "passed": true, "min_ratio": null, "passed_count": 1, "scope": "observability"}, {"failed_count": 1, "group": "microservice", "max_passed": 7, "declared_count": 8, "max_failed": 0, "min_passed": 0, "passed": false, "min_ratio": null, "passed_count": 6, "scope": "microservice"}, {"failed_count": 0, "group": "resilience", "max_passed": 10, "declared_count": 10, "max_failed": 0, "min_passed": 0, "passed": true, "min_ratio": null, "passed_count": 9, "scope": "resilience"}, {"failed_count": 9, "group": "workload", "max_passed": 55, "declared_count": 67, "max_failed": 0, "min_passed": 0, "passed": false, "min_ratio": null, "passed_count": 49, "scope": "workload"}], "total": 67, "essential_passed": 17}, "command": "/usr/local/bin/cnti-testsuite workload", "testsuite_version": "v2.0.0b1"}}]}