CKS 문제 71

시뮬레이션
Trivy를 사용하여 다음 이미지를 스캔하세요.
1. 아마존리눅스:1
2. k8s.gcr.io/kube-controller-manager:v1.18.6
심각도가 높거나 심각한 취약점이 있는 이미지를 찾아 해당 출력을 /opt/trivy-vulnerable.txt에 저장합니다.

CKS 문제 72

컨텍스트: 클러스터: gvisor 마스터 노드: master1 작업자 노드: worker1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config use-context gvisor
컨텍스트: 이 클러스터는 기존 클러스터뿐만 아니라 런타임 핸들러, runsc도 지원하도록 준비되었습니다.
작업: 준비된 런타임 핸들러 이름인 runsc를 사용하여 not-trusted라는 이름의 RuntimeClass를 생성합니다. server 네임스페이스의 모든 Pod를 새 런타임에서 실행되도록 업데이트합니다.

CKS 문제 73

비밀번호를 저장하는 Kubernetes 시크릿을 생성하고, 이 시크릿을 사용하여 포드 배포 중에 프라이빗 Docker 레지스트리에 액세스해야 합니다. 시크릿을 생성하고, 이 시크릿을 사용하여 포드를 배포하고 프라이빗 레지스트리에서 이미지를 가져오는 단계를 설명하세요.

CKS 문제 74

시뮬레이션
네임스페이스 테스트에서 실행되는 Pod nginx-test를 제한하기 위해 restrict-np라는 이름의 네트워크 정책을 만듭니다.
다음 Pod만 Pod nginx-test에 연결하도록 허용합니다.
1. 네임스페이스의 포드 기본값
2. 모든 네임스페이스에 version:v1 라벨이 있는 포드.
네트워크 정책을 적용하세요.

CKS 문제 75

CIS Kubernetes 벤치마크를 지침으로 사용하여 Kubernetes 클러스터의 보안 태세를 설계하는 방법을 설명하십시오. 주요 집중 영역, 관련 보안 제어, 그리고 벤치마크 준수를 모니터링하고 시행하는 방법을 포함하십시오.