4118-k8s-etcd-ownership-k8s-etcdファイルの所有権がroot:rootに設定されていない
ルールID
カテゴリ
レベル
互換バージョン
説明
- systemdでサービスを管理するコンピュータでk8s-etcdを使用している場合、k8s-etcdファイルの所有者とグループの所有権が正しくrootに設定されているか確認してください。
スキャン頻度
理論的根拠
- k8s-etcdファイルには、k8s-etcdデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、所有者はroot、グループもrootに設定する必要があります。
リスク項目
監査方法
- 以下のコマンドを実行して、ファイルとグループの所有権がrootであることを確認します:
stat -c %U:%G /etc/kubernetes/manifests/etcd.yaml
上記のコマンドは何も返さない必要があります。
修復方法
- 以下のコマンドを実行します:
#> chown root:root /etc/kubernetes/manifests/etcd.yaml
これにより、ファイルの所有者とグループの所有権がrootに設定されます。
影響
デフォルト値
- システム上にこのファイルが存在しない場合があります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルの所有者とグループの所有権は正しくroot:rootに設定されています。
参考文献
CIS コントロール