CKS 문제 51
쿠버네티스 클러스터에서 별도의 네임스페이스에 배포된 마이크로서비스 집합을 실행하고 있습니다. 'web-app' 네임스페이스의 특정 마이크로서비스가 'api-gateway' 네임스페이스의 서비스와만 통신할 수 있도록 하려고 합니다. NetworkPolicies를 사용하여 이를 어떻게 구현할 수 있을까요?
CKS 문제 52
시뮬레이션
네임스페이스 test-system에서 실행되는 test-web-pod라는 기존 Pod가 있는 경우, Pod의 서비스 계정에 바인딩된 sa-backend라는 기존 역할을 편집하여 엔드포인트에서 get 작업만 수행하도록 허용합니다.
statefulset 유형의 리소스에 패치 작업을 수행할 수 있는 test-system 네임스페이스에 test-system-role-2라는 새 역할을 만듭니다.
새로 생성된 Role을 Pod의 ServiceAccount sa-backend에 바인딩하는 test-system-role-2-binding이라는 이름의 새로운 RoleBinding을 생성합니다.
네임스페이스 test-system에서 실행되는 test-web-pod라는 기존 Pod가 있는 경우, Pod의 서비스 계정에 바인딩된 sa-backend라는 기존 역할을 편집하여 엔드포인트에서 get 작업만 수행하도록 허용합니다.
statefulset 유형의 리소스에 패치 작업을 수행할 수 있는 test-system 네임스페이스에 test-system-role-2라는 새 역할을 만듭니다.
새로 생성된 Role을 Pod의 ServiceAccount sa-backend에 바인딩하는 test-system-role-2-binding이라는 이름의 새로운 RoleBinding을 생성합니다.
CKS 문제 53
여러 개의 민감한 애플리케이션이 있는 쿠버네티스 클러스터를 실행하고 있습니다. 외부 소스에서 개발팀 노트북의 IP 주소로만 클러스터에 접근하도록 제한해야 합니다. 네트워크 정책을 사용하여 이를 어떻게 구현할 수 있을까요?
CKS 문제 54
민감한 금융 데이터를 호스팅하는 쿠버네티스 클러스터의 보안을 담당하고 있습니다. 주요 보안 문제 중 하나는 데이터 유출을 방지하는 것입니다. 쿠버네티스 네트워크 정책을 사용하여 네트워크 격리를 시행하고 무단 데이터 접근을 방지하려면 어떻게 해야 할까요?
CKS 문제 55
시뮬레이션
네임스페이스 테스트에 모든 유형의 유입 및 유출 트래픽을 거부하는 deny-all이라는 새 NetworkPolicy를 만듭니다.
네임스페이스 테스트에 모든 유형의 유입 및 유출 트래픽을 거부하는 deny-all이라는 새 NetworkPolicy를 만듭니다.



