CKS 문제 31
클러스터의 작업자 노드에는 두 가지 도구가 사전 설치되어 있습니다.
선택한 도구(사전 설치되지 않은 도구 포함)를 사용하여 새로 생성 및 실행되는 프로세스를 감지하는 필터를 사용하여 컨테이너의 동작을 최소 30초 동안 분석합니다.
감지된 사건을 한 줄에 하나씩 포함하는 사건 파일을 /opt/KSRS00101/alerts/details에 다음 형식으로 저장합니다.

다음 예는 올바른 형식의 사건 파일을 보여줍니다.



선택한 도구(사전 설치되지 않은 도구 포함)를 사용하여 새로 생성 및 실행되는 프로세스를 감지하는 필터를 사용하여 컨테이너의 동작을 최소 30초 동안 분석합니다.
감지된 사건을 한 줄에 하나씩 포함하는 사건 파일을 /opt/KSRS00101/alerts/details에 다음 형식으로 저장합니다.

다음 예는 올바른 형식의 사건 파일을 보여줍니다.



CKS 문제 32
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다. [desk@cli] $ kubectl config use-context prod-account 컨텍스트: 포드의 ServiceAccount에 바인딩된 역할은 과도한 권한을 부여합니다. 권한 세트를 줄이려면 다음 작업을 완료하세요. 작업: 네임스페이스 데이터베이스에서 실행 중인 web-pod라는 기존 포드가 제공됩니다. 1. Pod 유형의 리소스에서만 가져오기 작업 수행을 허용하도록 Pod의 ServiceAccount test-sa에 바인딩된 기존 역할을 편집합니다. 2. 네임스페이스 데이터베이스에 test-role-2라는 새 역할을 생성합니다. 이 역할은 Statuefulsets 유형의 리소스에 대해서만 업데이트 작업 수행을 허용합니다. 3. 새로 생성된 역할을 포드의 ServiceAccount에 바인딩하는 test-role-2-bind라는 새 RoleBinding을 생성합니다. 참고: 기존 RoleBinding을 삭제하지 마세요.
CKS 문제 33
Trivy를 사용하여 다음 이미지를 스캔하세요.
CKS 문제 34
기존 네임스페이스 기본값에 backend-sa라는 새 ServiceAccount를 생성합니다. 이 ServiceAccount는 네임스페이스 기본값 내부에 Pod를 나열하는 기능이 있습니다.
네임스페이스 기본값에 backend-pod라는 새 포드를 생성하고 새로 생성된 sa backend-sa를 포드에 마운트한 후 포드가 포드를 나열할 수 있는지 확인합니다.
포드가 실행 중인지 확인하세요.
네임스페이스 기본값에 backend-pod라는 새 포드를 생성하고 새로 생성된 sa backend-sa를 포드에 마운트한 후 포드가 포드를 나열할 수 있는지 확인합니다.
포드가 실행 중인지 확인하세요.
CKS 문제 35
클러스터 작업자 노드에서 준비된 AppArmor 프로필을 적용합니다.
#include <튜너블/전역>
프로필 nginx-deny 플래그=(attach_disconnected) {
#include <추상화/베이스>
파일,
# 모든 파일 쓰기를 거부합니다.
거부 /** w,
}
EOF'
#include <튜너블/전역>
프로필 nginx-deny 플래그=(attach_disconnected) {
#include <추상화/베이스>
파일,
# 모든 파일 쓰기를 거부합니다.
거부 /** w,
}
EOF'
프리미엄 번들
DumpTop 에서 공유하는 최신 CKS 시험 덤프는 CKS 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CKS 시험자료를 제공해드립니다. DumpTop CKS 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CKS 덤프 최신버전을 공유받아보세요.
(66 Q&As 덤프, 30%OFF할인코드: KrDump)








