EX280 문제 6
QED 프로젝트에 애플리케이션 배포
작업 정보 세부 정보:
프로젝트 qed의 지정된 배포에 대한 서비스 계정을 project1-sa로 설정합니다.
작업 정보 세부 정보:
프로젝트 qed의 지정된 배포에 대한 서비스 계정을 project1-sa로 설정합니다.
EX280 문제 7
보안 경로를 구성합니다.
area51 프로젝트에서 oxcart 애플리케이션을 다음 요구 사항에 맞게 구성하십시오.
해당 애플리케이션은 oxcart라는 경로를 사용합니다.
이 애플리케이션은 다음과 같은 주제 필드를 가진 CA 서명 인증서를 사용합니다.
/C=US/ST=NV/L=Hiko/O=CIA/OU=USAF/CN=classified.apps.domainxx.example.com 이 애플리케이션은 다음 주소에서만 접속 가능합니다: https://classified.apps.domainxx.example.com 이 애플리케이션은 다음과 같은 출력을 생성합니다. CA 서명 인증서를 생성하는 newcert라는 유틸리티 스크립트가 제공되었습니다. 인증서 매개변수를 수동으로 입력하거나 주체를 매개변수로 전달할 수 있습니다.
인증서 서명 요청이 CA(인증 기관)에 업로드되면 즉시 서명된 후 현재 디렉터리로 다운로드됩니다.
area51 프로젝트에서 oxcart 애플리케이션을 다음 요구 사항에 맞게 구성하십시오.
해당 애플리케이션은 oxcart라는 경로를 사용합니다.
이 애플리케이션은 다음과 같은 주제 필드를 가진 CA 서명 인증서를 사용합니다.
/C=US/ST=NV/L=Hiko/O=CIA/OU=USAF/CN=classified.apps.domainxx.example.com 이 애플리케이션은 다음 주소에서만 접속 가능합니다: https://classified.apps.domainxx.example.com 이 애플리케이션은 다음과 같은 출력을 생성합니다. CA 서명 인증서를 생성하는 newcert라는 유틸리티 스크립트가 제공되었습니다. 인증서 매개변수를 수동으로 입력하거나 주체를 매개변수로 전달할 수 있습니다.
인증서 서명 요청이 CA(인증 기관)에 업로드되면 즉시 서명된 후 현재 디렉터리로 다운로드됩니다.
EX280 문제 8
서비스 계정을 구성하세요
다음 요구 사항을 충족하도록 apples 프로젝트에서 서비스 계정을 구성하십시오.
계좌 이름은 ex280sa입니다.
이 계정을 사용하면 사용 가능한 모든 사용자 권한으로 Pod를 실행할 수 있습니다.
다음 요구 사항을 충족하도록 apples 프로젝트에서 서비스 계정을 구성하십시오.
계좌 이름은 ex280sa입니다.
이 계정을 사용하면 사용 가능한 모든 사용자 권한으로 Pod를 실행할 수 있습니다.
EX280 문제 9
ID 공급자 관리
작업 정보 세부 정보:
다음 HTPasswd 사용자를 생성하세요: bob, qwerty, john, armstrong, natasha, harry, susan.
openshift-config의 HTPasswd 파일에서 비밀 키를 생성합니다.
클러스터 OAuth를 HTPasswd ID 공급자를 사용하도록 구성합니다.
새로운 인증 구성이 적용되도록 OAuth Pod를 재시작하십시오.
작업 정보 세부 정보:
다음 HTPasswd 사용자를 생성하세요: bob, qwerty, john, armstrong, natasha, harry, susan.
openshift-config의 HTPasswd 파일에서 비밀 키를 생성합니다.
클러스터 OAuth를 HTPasswd ID 공급자를 사용하도록 구성합니다.
새로운 인증 구성이 적용되도록 OAuth Pod를 재시작하십시오.
EX280 문제 10
QED에서 서비스 계정을 생성하세요
작업 정보 세부 정보:
프로젝트 qed로 전환하세요.
서비스 계정 project1-sa를 생성합니다.
해당 서비스 계정에 anyuid SCC를 부여하십시오.
작업 정보 세부 정보:
프로젝트 qed로 전환하세요.
서비스 계정 project1-sa를 생성합니다.
해당 서비스 계정에 anyuid SCC를 부여하십시오.
