CKS 문제 26
네임스페이스 테스트 내에 포드 이름 Nginx-pod를 생성하고 선택한 인그레스를 사용하여 nginx-svc라는 Nginx-팟에 대한 서비스를 생성하고 보안 포트인 tls에서 인그레스를 실행합니다.
CKS 문제 27
시뮬레이션
ㅏ. 테스트 네임스페이스에서 default-token-xxxxx라는 기존 암호의 콘텐츠를 검색합니다.
토큰 값을 token.txt에 저장
비. 다음 콘텐츠를 사용하여 DB 네임스페이스에 test-db-secret이라는 새 암호를 생성합니다.
사용자 이름: mysql
비밀번호: password@123
/etc/mysql-credentials 경로의 볼륨을 통해 test-db-secret에 액세스할 수 있는 네임스페이스 db에 이미지 nginx의 포드 이름 test-db-pod를 생성합니다.
ㅏ. 테스트 네임스페이스에서 default-token-xxxxx라는 기존 암호의 콘텐츠를 검색합니다.
토큰 값을 token.txt에 저장
비. 다음 콘텐츠를 사용하여 DB 네임스페이스에 test-db-secret이라는 새 암호를 생성합니다.
사용자 이름: mysql
비밀번호: password@123
/etc/mysql-credentials 경로의 볼륨을 통해 test-db-secret에 액세스할 수 있는 네임스페이스 db에 이미지 nginx의 포드 이름 test-db-pod를 생성합니다.
CKS 문제 28
네임스페이스 test-system에서 실행 중인 nginx-pod라는 기존 포드가 있으면 사용된 service-account-name을 가져오고 /candidate/KSC00124.txt에 콘텐츠를 넣습니다. 네임스페이스 test-에서 dev-test-role이라는 새 역할을 만듭니다. 네임스페이스 유형의 리소스에 대해 업데이트 작업을 수행할 수 있는 시스템입니다.
새로 생성된 Role을 포드의 ServiceAccount(네임스페이스 test-system에서 실행 중인 Nginx 포드에 있음)에 바인딩하는 dev-test-role-binding이라는 새 RoleBinding을 생성합니다.
새로 생성된 Role을 포드의 ServiceAccount(네임스페이스 test-system에서 실행 중인 Nginx 포드에 있음)에 바인딩하는 dev-test-role-binding이라는 새 RoleBinding을 생성합니다.
CKS 문제 29
시뮬레이션
네임스페이스 테스트 내에 포드 이름 Nginx-pod를 생성하고 선택한 인그레스를 사용하여 nginx-svc라는 Nginx-팟에 대한 서비스를 생성하고 보안 포트인 tls에서 인그레스를 실행합니다.
네임스페이스 테스트 내에 포드 이름 Nginx-pod를 생성하고 선택한 인그레스를 사용하여 nginx-svc라는 Nginx-팟에 대한 서비스를 생성하고 보안 포트인 tls에서 인그레스를 실행합니다.
CKS 문제 30
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl 구성 사용 컨텍스트 테스트 계정
작업: 클러스터에서 감사 로그를 활성화합니다.
이렇게 하려면 로그 백엔드를 활성화하고 다음을 확인하십시오.
1. 로그는 /var/log/Kubernetes/logs.txt에 저장됩니다.
2. 로그 파일은 5일 동안 보관됩니다.
3. 최대 10개의 이전 감사 로그 파일이 유지됩니다.
기본 정책은 /etc/Kubernetes/logpolicy/audit-policy.yaml에서 제공됩니다. 기록하지 않을 항목만 지정합니다.
참고: 기본 정책은 클러스터의 마스터 노드에 있습니다.
다음을 기록할 기본 정책을 편집하고 확장합니다.
1. RequestResponse 수준에서 노드 변경
2. 네임스페이스 프런트엔드에서 영구 볼륨의 요청 본문 변경
3. 메타데이터 수준에서 모든 네임스페이스의 ConfigMap 및 비밀 변경 또한 메타데이터 수준에서 다른 모든 요청을 기록하는 포괄 규칙을 추가합니다. 참고: 수정된 정책을 적용하는 것을 잊지 마십시오.
[desk@cli] $ kubectl 구성 사용 컨텍스트 테스트 계정
작업: 클러스터에서 감사 로그를 활성화합니다.
이렇게 하려면 로그 백엔드를 활성화하고 다음을 확인하십시오.
1. 로그는 /var/log/Kubernetes/logs.txt에 저장됩니다.
2. 로그 파일은 5일 동안 보관됩니다.
3. 최대 10개의 이전 감사 로그 파일이 유지됩니다.
기본 정책은 /etc/Kubernetes/logpolicy/audit-policy.yaml에서 제공됩니다. 기록하지 않을 항목만 지정합니다.
참고: 기본 정책은 클러스터의 마스터 노드에 있습니다.
다음을 기록할 기본 정책을 편집하고 확장합니다.
1. RequestResponse 수준에서 노드 변경
2. 네임스페이스 프런트엔드에서 영구 볼륨의 요청 본문 변경
3. 메타데이터 수준에서 모든 네임스페이스의 ConfigMap 및 비밀 변경 또한 메타데이터 수준에서 다른 모든 요청을 기록하는 포괄 규칙을 추가합니다. 참고: 수정된 정책을 적용하는 것을 잊지 마십시오.



