콘텐츠로 이동

4122-k8s-etcd-dir-ownership-k8s-etcd 파일 소유권이 etcd:etcd로 설정되지 않음


규칙 ID

  • 4122-k8s-etcd-dir-ownership

카테고리

  • container

수준

  • warn

지원 버전

  • Linux

설명

  • systemd로 서비스를 관리하는 컴퓨터에서 k8s-etcd를 사용하는 경우, k8s-etcd 파일의 소유권과 그룹 소유권이 etcd로 올바르게 설정되었는지 확인하세요.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • k8s-etcd 파일에는 k8s-etcd 데몬의 동작을 변경할 수 있는 민감한 매개변수가 포함되어 있습니다. 따라서 파일의 무결성을 유지하기 위해 root가 소유하고 그룹도 root가 소유해야 합니다.

위험 항목

  • 컨테이너 보안

감사 방법

  • 다음 명령을 실행하여 파일과 그룹이 root가 소유하고 있는지 확인하세요.
stat -c %U:%G /var/lib/etcd

위 명령은 아무것도 반환하지 않아야 합니다.

조치

  • 다음 명령을 실행하세요.
#> chown etcd:etcd /var/lib/etcd

이 명령은 파일의 소유권과 그룹 소유권을 root로 설정합니다.

영향

  • 없음

기본값

  • 시스템에 이 파일이 존재하지 않을 수 있습니다. 이 경우 이 권장 사항은 적용되지 않습니다. 기본적으로 파일이 존재하는 경우 이 파일의 소유권과 그룹 소유권은 root:root로 올바르게 설정됩니다.

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?