CKA 試験問題 11

非常に特殊な RBAC セットアップを使用して Kubernetes クラスターを管理しています。
- 「engineering」グループのユーザーは、「dev」名前空間にポッドを作成できますが、ポッドの名前が「frontend」で始まる場合に限られます。
- 「security」グループのユーザーは、「prod」名前空間内のイベントを表示できますが、イベントの理由が「失敗」の場合のみです。
YAML ファイルを作成してカスタム リソースを定義し、「エンジニアリング」グループと「セキュリティ」グループの権限を定義します。

CKA 試験問題 12

次のようにポッドを作成します。
* 名前: mongo
* 使用画像: mongo
* 新しいKubernetes名前空間に「my-website」という名前を付けます

CKA 試験問題 13

ポート 30080 で Web アプリケーションを公開する NodePort サービスを持つ Kubernetes クラスターがあります。NetworkPolicy を使用して、特定の IP アドレス (192.168.1.10 および 10.0.0.1) からのこのサービスへのアクセスを制限する必要があります。

CKA 試験問題 14

3つのノードを持つKubernetesクラスターがあります。Node1とNode2は「default」アベイラビリティゾーンにあり、Node3は「us-east-IA」アベイラビリティゾーンにあります。アベイラビリティゾーンを考慮して、ポッドが3つのノードすべてに分散されるようにする必要があります。
この目標を達成するためにクラスタを構成する方法について説明してください。具体的には、「nodeSelector」や「affinity」を活用して、望ましいノード配置を強制する方法を説明してください。選択したアプローチの根拠を説明してください。

CKA 試験問題 15

ポッド ラベル name=cpu-utilizer から、CPU ワークロードの高いポッドを見つけ、最も多くの CPU を消費しているポッドの名前をファイル /opt/KUTR00102/KUTR00102.txt (既に存在) に書き込みます。