CKS 문제 11

쿠버네티스에 마이크로서비스 애플리케이션을 배포하고 있는데, 하나의 마이크로서비스가 클러스터 내 다른 마이크로서비스의 보안을 침해할 가능성이 우려됩니다. 쿠버네티스 기능을 사용하여 마이크로서비스 간 격리를 구현하고 이러한 위험을 최소화하려면 어떻게 해야 할까요?

CKS 문제 12

시뮬레이션
네임스페이스 staging에 있는 Pod가 같은 네임스페이스에 있는 다른 Pod의 포트 80에 연결할 수 있도록 허용하는 allow-np라는 네트워크 정책을 만듭니다.
네트워크 정책을 확인하세요:-
1. 포트 80에서 수신 대기하지 않는 Pod에 대한 액세스를 허용하지 않습니다.
2. 네임스페이스 스테이징이 아닌 Pod에서의 액세스를 허용하지 않습니다.

CKS 문제 13

특정 보안 정책을 적용하는 사용자 지정 승인 컨트롤러가 있는 쿠버네티스 클러스터가 있습니다. 컨트롤러에서 거부해야 하는 특정 속성을 가진 Pod를 생성하여 승인 컨트롤러의 기능을 테스트하는 데 사용할 수 있는 스크립트를 작성해야 합니다.

CKS 문제 14

퍼블릭 클라우드 제공업체에서 실행되는 쿠버네티스 클러스터를 강화하는 업무를 맡게 되었습니다. 이 클러스터는 현재 쿠버네티스 버전 1.18을 실행하고 있으며, 몇 달 동안 인터넷에 노출되어 있었습니다. 보안 감사 결과, 현재 쿠버네티스 버전에서 1.22 이전 버전에 영향을 미치는 CVE-2021-25743을 포함한 여러 취약점이 발견되었습니다.
클러스터에서 실행되는 애플리케이션을 중단시키지 않고 클러스터를 Kubernetes 1.22로 업그레이드하고 취약점을 패치하려면 어떻게 해야 합니까?

CKS 문제 15

주어진 Dockerfile을 분석하고 편집합니다.
ubuntu:latest에서
apt-get update -y를 실행하세요
apt-install nginx -y를 실행하세요
COPY entrypoint.sh /
진입점 ["/entrypoint.sh"]
사용자 루트
파일에서 눈에 띄는 보안 모범 사례 문제인 두 가지 지침을 수정합니다. 배포 매니페스트 파일 apiVersion: v1 kind: Pod metadata:를 분석하고 편집합니다.
이름: 보안 컨텍스트 데모 2
투기:
보안 컨텍스트:
사용자로 실행: 1000
컨테이너:
- 이름: sec-ctx-demo-2
이미지: gcr.io/google-samples/node-hello:1.0
보안 컨텍스트:
사용자로 실행: 0
특권: 참
allowPrivilegeEscalation: 거짓
파일에 있는 두 개의 필드를 수정하여 보안 모범 사례 문제를 해결합니다. 구성 설정을 추가하거나 제거하지 말고 기존 구성 설정만 수정합니다. 작업에 권한이 없는 사용자가 필요할 때마다 사용자 ID 5487을 사용하여 사용자 test-user를 사용합니다.