CKS 문제 41

클러스터: dev
마스터 노드: master1
워커 노드: worker1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config use-context dev
일:
안전한 네임스페이스에 있는 adam이라는 이름의 기존 비밀의 내용을 검색합니다.
사용자 이름 필드를 /home/cert-masters/username.txt라는 파일에 저장하고, 비밀번호 필드를 /home/cert-masters/password.txt라는 파일에 저장합니다.
1. 두 파일을 모두 만들어야 합니다. 아직 존재하지 않습니다.
2. 다음 단계에서 생성된 파일을 사용하거나 수정하지 마세요. 필요한 경우 새로운 임시 파일을 만드세요.
다음 내용을 포함하여 안전한 네임스페이스에 newsecret이라는 새로운 비밀 이름을 만듭니다.
사용자 이름: dbadmin
비밀번호: moresecurepas
마지막으로 볼륨을 통해 비밀 newsecret에 액세스할 수 있는 새로운 Pod를 만듭니다.
네임스페이스: 안전
포드 이름: mysecret-pod
컨테이너 이름: db-container
이미지: redis
볼륨 이름: secret-vol
마운트 경로: /etc/mysecret

CKS 문제 42

여러 네임스페이스와 애플리케이션이 있는 쿠버네티스 클러스터를 관리하고 있습니다. 'sensitive-app'이라는 네임스페이스에 배포된 민감한 애플리케이션이 있습니다. 이 애플리케이션에는 'sensitive-app-sa'라는 서비스 계정이 있는데, 이 계정은 'shared-resources'라는 다른 네임스페이스에 있는 'shared-secret'이라는 보안 비밀에 접근해야 합니다. 'sensitive-app-sa'가 'shared-resources' 네임스페이스의 다른 리소스에 접근하는 것을 허용하지 않으면서 이 보안 비밀에 대한 접근 권한을 안전하게 부여하는 방법을 설명하십시오.

CKS 문제 43

쿠버네티스 클러스터에서 외부 클라우드 제공업체에 호스팅된 데이터베이스에 액세스해야 하는 웹 애플리케이션을 실행하고 있습니다. TLS/SSL 암호화 및 ID 기반 인증을 사용하여 애플리케이션과 데이터베이스 간의 연결을 보호하는 방법을 설명하세요.

CKS 문제 44

여러 애플리케이션을 실행하는 쿠버네티스 클러스터의 보안을 담당하고 있습니다. 클러스터에서 사용되는 컨테이너 이미지에 대한 정적 분석을 수행하여 잠재적인 취약점을 식별하는 솔루션을 구현해야 합니다.

CKS 문제 45

배포가 포함된 쿠버네티스 클러스터에서 웹 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 최근 심각한 보안 취약점이 발견된 타사 라이브러리를 사용합니다. 컨테이너 이미지를 최신 버전의 라이브러리로 업데이트하여 취약점을 패치해야 합니다. 하지만 엄격한 이미지 크기 제한으로 인해 전체 이미지를 다시 빌드할 수는 없습니다.