3 Star 35 Fork 30

EdgeGallery / developer-fe

 / 详情

【Security Test】mecm-postgresql;developer-fe ;user-mgmt-redis-0 项目默认登录用户为root用户

Close
缺陷(Bug)
创建于  
2020-10-30 17:59

###测试环境:115.8.36.45

###问题描述:mecm-postgresql;developer-fe;user-mgmt-redis-0 项目默认登录用户是root用户

###测试步骤:使用whoami命令检查当前的默认登录用户是非root用户

###预期结果: 项目默认登录用户是非root用户

###实际结果: 项目默认登录用户是为=root用户

评论 (5)

程润东 创建了缺陷(Bug)
程润东 关联项目设置为Security WG
程润东 关联仓库设置为EdgeGallery/developer-fe
程润东 负责人设置为陈传雨
程润东 优先级设置为主要
程润东 添加了
 
ReleaseV1.0
标签
程润东 添加协作者杨阳
展开全部操作日志

@程润东 问题单描述不清楚,“是否为非root用户”这是一个问句吧。你的测试结果是什么

zhangbeiyuan 移除了
 
ReleaseV1.0
标签
zhangbeiyuan 添加了
 
ReleaseV0.9
标签
程润东 修改了标题
程润东 修改了描述
程润东 修改了标题
程润东 修改了描述

@SatishKarunanithi @程润东 @陈传雨
discuss with Security WG, will fix this issue in v1.0 version.
have two way to fix is:
1, modify the dockerfiles of the postgres and redis image, and then build the new image upload to the edgegallery repo
2, try to modify the helmchart to start with non-root user
suggest with 2

zhangbeiyuan 添加了
 
ReleaseV1.0
标签
zhangbeiyuan 移除了
 
ReleaseV0.9
标签
程润东 任务状态待确认(已删除) 修改为已回归(已删除)
扈冰 任务状态已回归(已删除) 修改为遗留
程润东 修改了标题
程润东 关联项目Security WG 修改为未设置

后续重新验证,环境 中心:159.138.139.166 边缘:159.138.129.53
目前使用root用户的pod包括:
appstore-be-postgres-0
atp-0
atp-postgres-0
developer-be-postgres-0
mecm-postgres-0
service-center-849c87c48f-phmkq
tool-chain-0
mep-fe-7c8657774-6q8pn
mepm-postgres-0
user-mgmt-postgres-0
user-mgmt-redis-0

杨阳 计划截止日期设置为2021-01-11
杨阳 计划开始日期设置为2021-01-06
杨阳 添加协作者周艳兵

2021.6.29最新测试:(119.8.36.45)
目前默认使用root用户的pod包括:
appstore-be-postgres
atp-postgres
developer-be-postgres
mecm-mepm-osplugin
mecm-postgres
mepm-fe
mepm-postgres
nfs-client-provisioner
service-center
user-mgmt-postgres
user-mgmt-redis

扈冰 里程碑设置为ReleaseV1.3
扈冰 关联项目设置为Architecture WG
zhangbeiyuan 负责人陈传雨 修改为zhangbeiyuan
zhangbeiyuan 添加协作者陈传雨
zhangbeiyuan 计划截止日期2021-01-11 修改为2021-07-31
zhangbeiyuan 计划开始日期2021-01-06 修改为2021-07-01
zhangbeiyuan 计划截止日期2021-07-31 修改为2021-07-01
zhangbeiyuan 计划截止日期2021-07-01 修改为2021-07-19
zhangbeiyuan 计划截止日期2021-07-19 修改为2021-08-15

atp已修改,截至今天,自研代码中osplugin是root用户启动,其他已修改

扈冰 任务状态Remain 修改为Close

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(6)
5659718 zhang bi yuan 1594088533 7625361 wensonyang 1620441816
JavaScript
1
https://gitee.com/edgegallery/developer-fe.git
git@gitee.com:edgegallery/developer-fe.git
edgegallery
developer-fe
developer-fe

搜索帮助