CKS 문제 16
다음 클러스터/노드에서 이 작업을 완료해야 합니다.
클러스터: 의류
마스터 노드: 마스터
작업자 노드: 작업자1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config 사용 컨텍스트 의류
주어진 경우: AppArmor가 Worker1 노드에서 활성화되었습니다.
일:
Worker1 노드에서
1. /etc/apparmor.d/nginx에 있는 준비된 AppArmor 프로필을 적용합니다.
2. /home/cert_masters/nginx.yaml에 있는 준비된 매니페스트 파일을 편집하여 의류 프로필을 적용합니다.
3. 이 매니페스트를 사용하여 포드를 생성합니다.
클러스터: 의류
마스터 노드: 마스터
작업자 노드: 작업자1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config 사용 컨텍스트 의류
주어진 경우: AppArmor가 Worker1 노드에서 활성화되었습니다.
일:
Worker1 노드에서
1. /etc/apparmor.d/nginx에 있는 준비된 AppArmor 프로필을 적용합니다.
2. /home/cert_masters/nginx.yaml에 있는 준비된 매니페스트 파일을 편집하여 의류 프로필을 적용합니다.
3. 이 매니페스트를 사용하여 포드를 생성합니다.
CKS 문제 17
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다. [desk@cli] $ kubectl config use-context qa 컨텍스트: 잘못 지정된 ServiceAccount로 인해 포드가 실행되지 않습니다. 작업: backend-qa라는 새 서비스 계정을 생성합니다. 어떤 비밀에도 액세스할 수 없는 기존 네임스페이스 qa. backend-qa 서비스 계정을 사용하도록 프런트엔드 포드 yaml을 편집합니다. 참고: /home/cert_masters/frontend-pod.yaml에서 프런트엔드 포드 yaml을 찾을 수 있습니다.
CKS 문제 18
시뮬레이션
기존 네임스페이스 기본값에 backend-sa라는 새 ServiceAccount를 생성합니다. 이 ServiceAccount는 네임스페이스 기본값 내부에 Pod를 나열하는 기능이 있습니다.
네임스페이스 기본값에 backend-pod라는 새 포드를 생성하고 새로 생성된 sa backend-sa를 포드에 마운트한 후 포드가 포드를 나열할 수 있는지 확인합니다.
포드가 실행 중인지 확인하세요.
기존 네임스페이스 기본값에 backend-sa라는 새 ServiceAccount를 생성합니다. 이 ServiceAccount는 네임스페이스 기본값 내부에 Pod를 나열하는 기능이 있습니다.
네임스페이스 기본값에 backend-pod라는 새 포드를 생성하고 새로 생성된 sa backend-sa를 포드에 마운트한 후 포드가 포드를 나열할 수 있는지 확인합니다.
포드가 실행 중인지 확인하세요.
CKS 문제 19
runsc라는 준비된 런타임 핸들러를 사용하여 untrusted라는 이름의 RuntimeClass를 만듭니다.
gVisor 런타임 클래스에서 실행할 네임스페이스 기본값에 이미지 alpine:3.13.2의 포드를 생성합니다.
gVisor 런타임 클래스에서 실행할 네임스페이스 기본값에 이미지 alpine:3.13.2의 포드를 생성합니다.
CKS 문제 20
다음 클러스터/노드에서 이 작업을 완료해야 합니다. 클러스터: 추적 마스터 노드: 마스터 작업자 노드: 작업자1 다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다: [desk@cli] $ kubectl config use-context Trace 주어진: Sysdig 또는 Falco 문서를 사용할 수 있습니다. 작업: 감지 도구를 사용하여 Pod tomcat에 속한 단일 컨테이너에서 이상한 것을 자주 생성하고 실행하는 프로세스와 같은 이상 현상을 감지합니다. 두 가지 도구를 사용할 수 있습니다. 1. falco 2. sysdig 도구는 작업자1 노드에만 사전 설치됩니다. 새로 생성되고 실행되는 프로세스를 감지하는 필터를 사용하여 최소 40초 동안 컨테이너의 동작을 분석합니다. 인시던트 파일을 /home/cert_masters/report에 다음 형식으로 저장합니다: [timestamp],[uid],[processName] 참고: 인시던트 파일을 클러스터의 작업자 노드에 저장하고 마스터 노드로 이동하지 마십시오. .
프리미엄 번들
DumpTop 에서 공유하는 최신 CKS 시험 덤프는 CKS 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CKS 시험자료를 제공해드립니다. DumpTop CKS 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CKS 덤프 최신버전을 공유받아보세요.
(66 Q&As 덤프, 30%OFF할인코드: KrDump)



