CKS 문제 96

Kubemetes 클러스터에서 웹 애플리케이션을 실행하고 있습니다. 웹 애플리케이션의 API 엔드포인트에 대한 접근을 특정 IP 주소로 제한하려고 합니다. Ingress와 NetworkPolicy를 사용하여 이를 구현하는 방법을 설명하세요.

CKS 문제 97

민감한 데이터가 ConfigMaps에 저장되어 있는 쿠버네티스 클러스터의 보안을 담당하고 있습니다. ConfigMaps는 포드(pod)에서 실행되는 다양한 애플리케이션에서 접근하며, 그중 일부는 '기본' 네임스페이스에 위치합니다. 이러한 ConfigMaps에 대한 무단 접근을 방지해야 합니다.
역할 기반 액세스 제어(R8AC)를 활용하여 ConfigMap에 대한 액세스를 제한하고 '기본 네임스페이스'에 있는 승인된 포드만 특정 ConfigMap에 액세스할 수 있도록 하려면 어떻게 해야 할까요?

CKS 문제 98

쿠버네티스 클러스터 공급망 보안은 귀하의 책임입니다. 귀사는 컨테이너 이미지를 호스팅하기 위해 프라이빗 Docker 레지스트리를 활용합니다. 현재 이미지는 검증이나 서명 없이 빌드되어 이 레지스트리에 푸시됩니다. 서명되고 검증된 이미지만 클러스터에 배포되도록 정책을 어떻게 구현할 수 있을까요?

CKS 문제 99

쿠버네티스 클러스터 내에 배포된 애플리케이션의 민감한 구성 데이터를 처리하는 안전한 방법을 구현해야 합니다. 데이터베이스 자격 증명 및 API 키를 포함한 이러한 데이터는 무단 접근으로부터 보호되어야 합니다. 이 과제를 해결하기 위한 구체적인 구성 및 도구를 포함하여 안전한 솔루션을 설명하십시오.

CKS 문제 100

클러스터: qa-cluster 마스터 노드: master 작업자 노드: worker1 다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다. [desk@cli] $ kubectl config use-context qa-cluster 작업: dev 네임스페이스에서 실행 중인 Pod product에 대한 액세스를 제한하는 restricted-policy라는 이름의 NetworkPolicy를 생성합니다. 다음 Pod만 Pod products-service에 연결하도록 허용합니다. 1. qa 네임스페이스의 Pod 2. 모든 네임스페이스에서 environment: stage 레이블이 있는 Pod