CKS 문제 1
네임스페이스 testing 내에 Nginx-pod라는 이름의 Pod를 만들고, 선택한 ingress를 사용하여 nginx-svc라는 이름의 Nginx-pod에 대한 서비스를 만들고, tls에서 ingress를 실행하고 포트를 보호합니다.
CKS 문제 2
여러 노드가 있는 쿠버네티스 클러스터가 있습니다. "appl" 네임스페이스의 파드와 "app2" 네임스페이스의 파드 간 통신을 허용하되, "app2" 네임스페이스의 파드에서는 포트 80으로만 접근을 허용하는 네트워크 정책을 구성하려고 합니다. 이 네트워크 정책을 구현하기 위해 어떤 단계를 거쳐야 하는지 설명해 주세요.
CKS 문제 3
퍼블릭 클라우드 제공업체에서 쿠버네티스 클러스터를 실행하고 있습니다. 민감한 사용자 데이터를 처리하는 마이크로서비스 애플리케이션을 배포하고 있습니다. 보안을 강화하려면 Cilium을 사용하여 Pod 간 암호화를 구현해야 합니다. 이 암호화는 애플리케이션 네임스페이스 내의 모든 Pod 간 통신에 적용되어야 합니다. 전용 Ingress 서비스를 통해 클러스터 외부에서도 애플리케이션에 액세스할 수 있도록 하는 동시에 이를 구현하려면 Cilium을 어떻게 구성해야 할까요?
CKS 문제 4
민감한 워크로드를 실행하는 쿠버네티스 클러스터의 보안을 담당하고 있습니다. 무단 접근을 방지하려면 런타임 시 컨테이너의 불변성을 보장해야 합니다. 실행 중인 컨테이너가 실행된 후 수정되지 않도록 하는 솔루션을 어떻게 구현하시겠습니까? 사용할 단계와 구성에 대한 자세한 설명을 제공해 주십시오.
CKS 문제 5
웹 애플리케이션의 여러 복제본을 실행하는 'web-app-'이라는 배포가 있는 쿠버네티스 클러스터가 있습니다. 동일한 네임스페이스에 있는 포드의 트래픽만 8080 포트에서 웹 애플리케이션의 API 엔드포인트에 액세스할 수 있도록 허용하는 네트워크 정책을 만들어야 합니다.










