4118-k8s-etcd-ownership-k8s-etcd 파일 소유권이 root:root로 설정되지 않음
규칙 ID
카테고리
수준
호환 버전
설명
- systemd로 서비스를 관리하는 컴퓨터에서 k8s-etcd를 사용하는 경우, k8s-etcd 파일의 소유권과 그룹 소유권이 올바르게 root로 설정되었는지 확인하세요.
스캔 빈도
이론적 근거
- k8s-etcd 파일에는 k8s-etcd 데몬의 동작을 변경할 수 있는 민감한 파라미터가 포함되어 있습니다. 따라서 파일의 무결성을 유지하기 위해 소유자는 root이고 그룹도 root여야 합니다.
위험 항목
감사 방법
- 다음 명령을 실행하여 파일과 그룹이 root 소유인지 확인하세요.
stat -c %U:%G /etc/kubernetes/manifests/etcd.yaml
위 명령은 아무것도 반환하지 않아야 합니다.
조치
- 다음 명령을 실행하세요.
#> chown root:root /etc/kubernetes/manifests/etcd.yaml
이 명령은 파일의 소유권과 그룹 소유권을 root로 설정합니다.
영향
기본값
- 시스템에 이 파일이 존재하지 않을 수 있습니다. 이 경우 본 권장 사항은 적용되지 않습니다. 기본적으로 파일이 존재하는 경우 이 파일의 소유권과 그룹 소유권은 올바르게 root:root로 설정됩니다.
참고 자료
CIS 제어