コンテンツにスキップ

4118-k8s-etcd-ownership-k8s-etcdファイルの所有権がroot:rootに設定されていない


ルールID

  • 4118-k8s-etcd-ownership

カテゴリ

  • container

レベル

  • warn

互換バージョン

  • Linux

説明

  • systemdでサービスを管理するコンピュータでk8s-etcdを使用している場合、k8s-etcdファイルの所有者とグループの所有権が正しくrootに設定されているか確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • k8s-etcdファイルには、k8s-etcdデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、所有者はroot、グループもrootに設定する必要があります。

リスク項目

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルとグループの所有権がrootであることを確認します:

stat -c %U:%G /etc/kubernetes/manifests/etcd.yaml
上記のコマンドは何も返さない必要があります。

修復方法

  • 以下のコマンドを実行します:
    #> chown root:root /etc/kubernetes/manifests/etcd.yaml
    
    これにより、ファイルの所有者とグループの所有権がrootに設定されます。

影響

  • なし

デフォルト値

  • システム上にこのファイルが存在しない場合があります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルの所有者とグループの所有権は正しくroot:rootに設定されています。

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?