0300-docker-kernel-コンテナサーバーのカーネルバージョンが3.10以降であること¶
ルールID¶
- 0300-docker-kernel
カテゴリ¶
- container
レベル¶
- warn
対応バージョン¶
- Linux
説明¶
- デーモンモードのDockerには特定のカーネル要件があります。Linuxカーネル3.10はDockerの最低要件です。
スキャン頻度¶
- 1 */5 * * *
理論的根拠¶
- 3.10より前のカーネルには、Dockerコンテナの実行に必要な機能が不足しています。これらの古いバージョンには、データ損失を引き起こしたり、特定の状況で頻繁にクラッシュが発生するバグが存在することが知られています。したがって、Linuxカーネル3.10(またはそれ以降のメンテナンスバージョン)の最新のマイナーバージョン(3.x.y)を使用することを推奨します。また、新しいLinuxカーネルを使用することで、これまでに発見された重要なカーネルバグが修正されていることが保証されます。
リスク項目¶
- コンテナセキュリティ
監査方法¶
- 以下のコマンドを実行してLinuxカーネルバージョンを確認します:
確認したカーネルバージョンが3.10以降であることを確認してください。
修復方法¶
- DockerのカーネルおよびOS要件を確認し、適切なカーネルとOSを選択してください。
影響¶
- なし
デフォルト値¶
- なし
参考文献¶
CIS コントロール¶
- なし