CKS 문제 101
쿠버네티스 클러스터에 배포될 새로운 마이크로서비스를 개발하고 있습니다. 마이크로서비스의 쿠버네티스 YAML 매니페스트가 보안 모범 사례를 준수하고 클러스터 구성과 호환되는지 확인해야 합니다. 배포 전에 KubeLinter를 사용하여 YAML 매니페스트를 검증하는 솔루션을 구현하세요.
CKS 문제 102
각 서비스가 별도의 배포(Deployment)로 배포되는 쿠버네티스 기반 마이크로서비스 애플리케이션을 실행하고 있습니다. 여러 테넌트가 각자 격리된 환경을 운영할 수 있도록 멀티 테넌시를 구현하려고 합니다. 이 멀티 테넌시 전략을 어떻게 구현하시겠습니까? 그리고 잠재적인 과제는 무엇입니까?
CKS 문제 103
Trivy를 사용하여 다음 이미지를 스캔하세요.
1. 아마존리눅스:1
2. k8s.gcr.io/kube-controller-manager:v1.18.6
심각도가 높거나 심각한 취약점이 있는 이미지를 찾아 해당 출력을 /opt/trivy-vulnerable.txt에 저장합니다.
1. 아마존리눅스:1
2. k8s.gcr.io/kube-controller-manager:v1.18.6
심각도가 높거나 심각한 취약점이 있는 이미지를 찾아 해당 출력을 /opt/trivy-vulnerable.txt에 저장합니다.
CKS 문제 104
클러스터: 입학 클러스터
마스터 노드: 마스터
워커 노드: worker1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config use-context 입학 클러스터
문맥:
클러스터에 컨테이너 이미지 스캐너가 설정되어 있지만 아직 클러스터 구성에 완전히 통합되지 않았습니다. 완료되면 컨테이너 이미지 스캐너가 취약한 이미지를 스캔하고 사용을 거부합니다.
일:
모든 서비스와 파일이 준비되고 배치된 클러스터의 마스터 노드에서 전체 작업을 완료해야 합니다.
디렉토리 /etc/Kubernetes/config에 불완전한 구성이 있고 HTTPS 엔드포인트 https://imagescanner.local:8181/image_policy가 있는 기능적 컨테이너 이미지 스캐너가 있는 경우:
1. 이미지 정책을 생성하기 위해 필요한 플러그인을 활성화합니다.
2. 제어 구성을 검증하고 암묵적 거부로 변경합니다.
3. 제공된 HTTPS 엔드포인트를 올바르게 가리키도록 구성을 편집합니다. 마지막으로 취약한 리소스 /home/cert_masters/test-pod.yml을 배포하여 구성이 작동하는지 테스트합니다. 참고: 컨테이너 이미지 스캐너의 로그 파일은 /var/log/policy/scanner.log에서 찾을 수 있습니다.
마스터 노드: 마스터
워커 노드: worker1
다음 명령을 사용하여 클러스터/구성 컨텍스트를 전환할 수 있습니다.
[desk@cli] $ kubectl config use-context 입학 클러스터
문맥:
클러스터에 컨테이너 이미지 스캐너가 설정되어 있지만 아직 클러스터 구성에 완전히 통합되지 않았습니다. 완료되면 컨테이너 이미지 스캐너가 취약한 이미지를 스캔하고 사용을 거부합니다.
일:
모든 서비스와 파일이 준비되고 배치된 클러스터의 마스터 노드에서 전체 작업을 완료해야 합니다.
디렉토리 /etc/Kubernetes/config에 불완전한 구성이 있고 HTTPS 엔드포인트 https://imagescanner.local:8181/image_policy가 있는 기능적 컨테이너 이미지 스캐너가 있는 경우:
1. 이미지 정책을 생성하기 위해 필요한 플러그인을 활성화합니다.
2. 제어 구성을 검증하고 암묵적 거부로 변경합니다.
3. 제공된 HTTPS 엔드포인트를 올바르게 가리키도록 구성을 편집합니다. 마지막으로 취약한 리소스 /home/cert_masters/test-pod.yml을 배포하여 구성이 작동하는지 테스트합니다. 참고: 컨테이너 이미지 스캐너의 로그 파일은 /var/log/policy/scanner.log에서 찾을 수 있습니다.
CKS 문제 105
다양한 워크로드를 가진 쿠버네티스 클러스터를 실행하고 있습니다. 애플리케이션 중 하나가 민감한 고객 데이터를 저장하는 데이터베이스입니다. 보안을 강화하려면 이 데이터베이스 포드(pod)와의 네트워크 트래픽을 제한하는 네트워크 정책을 구현해야 합니다. 구체적으로, 애플리케이션 포드에서만 데이터베이스에 대한 액세스를 허용하고 다른 모든 트래픽은 거부해야 합니다.
이 목표를 달성하는 NetworkPolicy를 만듭니다.
이 목표를 달성하는 NetworkPolicy를 만듭니다.





