4121-k8s-edct-dir-priv-etcd 데이터 디렉터리 권한이 700 이상으로 설정되지 않음¶
규칙 ID¶
- 4121-k8s-edct-dir-priv
카테고리¶
- 컨테이너
수준¶
- 정보
호환 버전¶
- Linux
설명¶
- etcd 데이터 디렉터리의 권한이 700 이상의 제한적인 권한으로 설정되어 있는지 확인합니다.
스캔 빈도¶
- 0 */30 * * *
이론적 근거¶
- Etcd는 Kubernetes가 모든 REST API 객체를 영구 저장하기 위해 사용하는 고가용성 키-값 저장소입니다. 이 데이터 디렉터리는 모든 무단 읽기 및 쓰기로부터 보호되어야 합니다.
위험 항목¶
- 컨테이너 보안
감사 방법¶
- 다음 명령을 실행하여 파일 권한이 "644" 이상으로 설정되었는지 확인합니다.
조치¶
- 다음 명령을 실행하여 세 개의 설정 파일 권한을 수정합니다. 위 명령은 디렉터리 권한을 "700"으로 설정합니다.
영향¶
- 없음
기본값¶
- 기본적으로
/var/lib/etcd의 권한은 755입니다.
참고 문헌¶
CIS 제어¶
- 없음