콘텐츠로 이동

4121-k8s-edct-dir-priv-etcd 데이터 디렉터리 권한이 700 이상으로 설정되지 않음


규칙 ID

  • 4121-k8s-edct-dir-priv

카테고리

  • 컨테이너

수준

  • 정보

호환 버전

  • Linux

설명

  • etcd 데이터 디렉터리의 권한이 700 이상의 제한적인 권한으로 설정되어 있는지 확인합니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • Etcd는 Kubernetes가 모든 REST API 객체를 영구 저장하기 위해 사용하는 고가용성 키-값 저장소입니다. 이 데이터 디렉터리는 모든 무단 읽기 및 쓰기로부터 보호되어야 합니다.

위험 항목

  • 컨테이너 보안

감사 방법

  • 다음 명령을 실행하여 파일 권한이 "644" 이상으로 설정되었는지 확인합니다.
stat -c %a /var/lib/etcd

조치

  • 다음 명령을 실행하여 세 개의 설정 파일 권한을 수정합니다.
    #> chmod 700 /var/lib/etcd
    
    위 명령은 디렉터리 권한을 "700"으로 설정합니다.

영향

  • 없음

기본값

  • 기본적으로 /var/lib/etcd의 권한은 755입니다.

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?