CKS 문제 26
시뮬레이션
런타임 감지 도구 Falco를 사용하여 새로 생성 및 실행 프로세스를 감지하는 필터를 사용하여 최소 30초 동안 컨테이너 동작을 분석하고 감지된 사고가 포함된 사고 파일 아트 /opt/falco-incident.txt를 저장합니다. 한 줄에 하나씩 형식으로
[타임스탬프],[uid],[사용자 이름],[프로세스 이름]
런타임 감지 도구 Falco를 사용하여 새로 생성 및 실행 프로세스를 감지하는 필터를 사용하여 최소 30초 동안 컨테이너 동작을 분석하고 감지된 사고가 포함된 사고 파일 아트 /opt/falco-incident.txt를 저장합니다. 한 줄에 하나씩 형식으로
[타임스탬프],[uid],[사용자 이름],[프로세스 이름]
CKS 문제 27
test-system 네임스페이스에서 실행 중인 test-web-pod라는 기존 포드가 있는 경우 엔드포인트에서 가져오기 작업 수행만 허용하도록 sa-backend라는 포드의 서비스 계정에 바인딩된 기존 역할을 편집합니다.
Statefulsets 유형의 리소스에 대해 패치 작업을 수행할 수 있는 test-system 네임스페이스에 test-system-role-2라는 새 역할을 생성합니다.
Statefulsets 유형의 리소스에 대해 패치 작업을 수행할 수 있는 test-system 네임스페이스에 test-system-role-2라는 새 역할을 생성합니다.
CKS 문제 28
네임스페이스 테스트에서 실행 중인 Pod nginx-test로 제한하려면 제한np라는 네트워크 정책을 생성합니다.
다음 Pod만 Pod nginx-test에 연결하도록 허용하세요.
1. 네임스페이스 기본값의 포드
2. 모든 네임스페이스에 version:v1 라벨이 있는 Pod.
네트워크 정책을 반드시 적용하세요.
다음 Pod만 Pod nginx-test에 연결하도록 허용하세요.
1. 네임스페이스 기본값의 포드
2. 모든 네임스페이스에 version:v1 라벨이 있는 Pod.
네트워크 정책을 반드시 적용하세요.
CKS 문제 29
클러스터: qa-cluster 마스터 노드: master 작업자 노드: Worker1 다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다: [desk@cli] $ kubectl config use-context qa-cluster 작업: received-policy라는 NetworkPolicy를 생성합니다. 네임스페이스 dev에서 실행 중인 Pod 제품에 대한 액세스를 제한합니다. 다음 Pod만 Pod products-service에 연결하도록 허용합니다. 1. 네임스페이스 qa의 Pod 2. 레이블이 있는 Pod: 모든 네임스페이스의 stage: stage
CKS 문제 30
시뮬레이션
클러스터 작업자 노드에서 준비된 AppArmor 프로필을 적용합니다.
#include <튜너블/전역>
프로필 nginx-deny 플래그=(attach_disconnected) {
#include <추상화/베이스>
파일,
# 모든 파일 쓰기를 거부합니다.
거부 /** w,
}
EOF'
AppArmor 프로필을 포함하도록 준비된 매니페스트 파일을 편집합니다.
api버전: v1
종류: 포드
메타데이터:
이름: apparmor-pod
투기:
컨테이너:
- 이름: apparmor-pod
이미지: nginx
마지막으로 매니페스트 파일을 적용하고 여기에 지정된 포드를 생성합니다.
확인: 제한된 디렉터리 내에 파일을 만들어 보십시오.
클러스터 작업자 노드에서 준비된 AppArmor 프로필을 적용합니다.
#include <튜너블/전역>
프로필 nginx-deny 플래그=(attach_disconnected) {
#include <추상화/베이스>
파일,
# 모든 파일 쓰기를 거부합니다.
거부 /** w,
}
EOF'
AppArmor 프로필을 포함하도록 준비된 매니페스트 파일을 편집합니다.
api버전: v1
종류: 포드
메타데이터:
이름: apparmor-pod
투기:
컨테이너:
- 이름: apparmor-pod
이미지: nginx
마지막으로 매니페스트 파일을 적용하고 여기에 지정된 포드를 생성합니다.
확인: 제한된 디렉터리 내에 파일을 만들어 보십시오.




