コンテンツにスキップ

4122-k8s-etcd-dir-ownership-k8s-etcd ファイルの所有権が etcd:etcd に設定されていない

ルール ID

  • 4122-k8s-etcd-dir-ownership

カテゴリ

  • container

レベル

  • warn

互換バージョン

  • Linux

説明

  • systemd でサービスを管理するコンピューター上で k8s-etcd を使用している場合は、k8s-etcd ファイルのファイル所有権とグループ所有権が正しく etcd に設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • k8s-etcd ファイルには、k8s-etcd デーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、ファイルの所有者は root、グループは root に設定する必要があります。

リスク

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルとグループが root によって所有されていることを確認します。

stat -c %U:%G /var/lib/etcd
上記のコマンドは何も返さないでください。

修復

  • 以下のコマンドを実行します。
    #> chown etcd:etcd /var/lib/etcd
    
    これにより、ファイルの所有権とグループ所有権が etcd に設定されます。

影響

  • なし

デフォルト値

  • このファイルがシステム上に存在しない場合があります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルの所有権とグループ所有権は正しく root:root に設定されます。

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?