CKS 문제 6

다른 네임스페이스에서 실행 중인 데이터베이스 서비스에 액세스하는 애플리케이션을 실행하는 Pod가 있습니다. Pod가 특정 포트의 데이터베이스 서비스에만 연결하도록 허용하는 규칙을 적용하려고 합니다. NetworkPolicy를 사용하여 이를 구현하는 방법을 설명하세요.

CKS 문제 7

중요한 애플리케이션을 위한 새로운 Kubernetes 클러스터를 설정 중이며, 권한이 있는 사용자만 클러스터의 API 서버에 액세스할 수 있도록 하려고 합니다. RBAC를 사용하여 이를 위한 솔루션을 구현하고, 단계와 필요한 구성을 간략하게 설명하세요.

CKS 문제 8

john이라는 사용자를 만들고, CSR 요청을 만들고, 승인 후 사용자의 인증서를 가져옵니다.
네임스페이스 john의 비밀과 포드를 나열하려면 john-role이라는 역할 이름을 만듭니다.
마지막으로 john-role-binding이라는 RoleBinding을 만들어 새로 만든 역할 john-role을 네임스페이스 john의 사용자 john에 연결합니다.
확인 방법: kubectl auth CLI 명령을 사용하여 권한을 확인하세요.

CKS 문제 9

네임스페이스 testing 내에 Nginx-pod라는 이름의 Pod를 만들고, 선택한 ingress를 사용하여 nginx-svc라는 이름의 Nginx-pod에 대한 서비스를 만들고, tls에서 ingress를 실행하고 포트를 보호합니다.

CKS 문제 10

컨테이너 이미지를 저장하기 위해 프라이빗 Docker 레지스트리를 사용하는 개발팀이 있습니다. 이 레지스트리는 팀의 CI/CD 파이프라인에서 쿠버네티스에 애플리케이션을 빌드하고 배포하는 데 사용됩니다. 레지스트리를 보호하고 권한이 있는 사용자와 서비스만 액세스할 수 있도록 하려면 어떻게 해야 할까요? 각 단계를 설명하고 예시 명령을 제시해 주세요.