CKS 문제 36

kube-dns를 실행하는 쿠버네티스 클러스터의 보안을 담당하고 있습니다. kube-dns에 대한 CIS 쿠버네티스 벤치마크 권장 사항을 적용해야 합니다. 주요 권장 사항 중 하나는 kube-dns 배포에서 '-bind-address-0.0.0.0' 매개변수를 비활성화하는 것입니다. 이 매개변수를 사용하면 kube-dns가 모든 네트워크 인터페이스에서 수신 대기할 수 있으므로 DNS 서비스가 원치 않는 액세스에 노출될 가능성이 있습니다. ConfigMap을 사용하여 이를 어떻게 달성할 수 있을까요?

CKS 문제 37

"my-app"이라는 배포를 사용하는 쿠버네티스 클러스터를 실행 중인데, 예기치 않은 충돌이 발생했습니다. 충돌 로그에 따르면 컨테이너의 메모리 사용량이 배포 YAML에 정의된 리소스 제한을 초과하고 있습니다. 쿠버네티스 리소스 할당량과 승인 컨트롤러를 활용하여 이러한 문제가 재발하지 않도록 하는 방법을 설명해 주세요.

CKS 문제 38

네임스페이스 test-system에서 실행 중인 nginx-pod라는 기존 Pod가 주어지면, 사용된 서비스 계정 이름을 가져와서 내용을 /candidate/KSC00124.txt에 넣습니다. 네임스페이스 test-system에 네임스페이스 유형의 리소스에 대한 업데이트 작업을 수행할 수 있는 dev-test-role이라는 새 역할을 만듭니다.

CKS 문제 39

문맥
클러스터의 워커 노드에서 AppArmor가 활성화되어 있습니다. AppArmor 프로필이 준비되었지만 아직 적용되지 않았습니다.


클러스터의 워커 노드에서 /etc/apparmor.d/nginx_apparmor에 있는 준비된 AppArmor 프로필을 적용합니다.
/home/candidate/KSSH00401/nginx-pod.yaml에 있는 준비된 매니페스트 파일을 편집하여 AppArmor 프로필을 적용합니다.
마지막으로 매니페스트 파일을 적용하고 해당 파일에 지정된 Pod를 생성합니다.

CKS 문제 40

Kubernetes 클러스터는 광범위한 권한을 가진 기본 서비스 계정으로 구성되어 있습니다. 보안을 강화하고 클러스터 리소스에 대한 액세스를 제한하려면 이 기본 서비스 계정을 비활성화해야 합니다.