CKS 문제 56

여러 애플리케이션이 배포된 쿠버네티스 클러스터를 운영하고 있습니다. 의심스러운 활동과 잠재적인 보안 침해를 방지하기 위해 애플리케이션을 모니터링해야 합니다.
보안 위협을 탐지하고 대응할 수 있는 모니터링 및 로깅 솔루션을 구현하려면 어떻게 해야 할까요?

CKS 문제 57

강력한 보안 조치가 필요한 쿠버네티스 클러스터를 설정하고 있습니다. 다음을 포함한 여러 보안 모범 사례를 구현해야 합니다.
- Pod 보안 정책: 리소스 요청을 제한하고, 권한 상승을 제한하고, 컨테이너 루트 액세스를 비활성화하는 기본 Pod 보안 정책을 구현합니다.
- 네트워크 정책: 클러스터 내의 포드 간 통신을 제한하는 네트워크 정책을 구성하여 최소 권한 원칙을 적용합니다.
- 입장 컨트롤러: 'PodSecurityPolicys 입장 컨트롤러를 사용하여 정의된 Pod 보안 정책 규칙을 시행합니다.
이러한 보안 모범 사례를 시행하기 위해 기본 Pod 보안 정책, 네트워크 정책 및 'PodSecuntyP01icy' 입장 컨트롤러 구성을 포함하여 안전한 Kubernetes 클러스터를 설정하려면 어떻게 해야 할까요?

CKS 문제 58

신뢰할 수 있는 기관에서 서명한 컨테이너 이미지를 사용하고 있습니다. Kubernetes에서 이미지를 가져오는 과정에서 이미지 서명을 확인하는 단계를 설명하세요.

CKS 문제 59

런타임 감지 도구인 Falco를 사용하여 Nginx의 단일 컨테이너에서 새로 생성되고 실행되는 프로세스를 감지하는 필터를 사용하여 최소 20초 동안 컨테이너 동작을 분석합니다.

CKS 문제 60

안전한 공급망을 구축해야 하는 Kubernetes 클러스터를 사용하고 있습니다. 특정 레지스트리의 컨테이너 이미지를 활용하는 Kubernetes 배포 환경이 있습니다. 배포에 이 레지스트리의 이미지만 사용하도록 Kubernetes 클러스터를 어떻게 구성해야 할까요?