CKS 試験問題 1

CIS Kubernetesベンチマークの要件を満たすために、Kubernetesクラスターを強化するという課題があります。重要な点の一つは、適切なアクセス制御と認証を実装することです。クライアント証明書を用いた認証に加え、RBACを用いてユーザーごとに固有のロールと権限を定義する強力な認証メカニズムを構築する必要があります。
CIS Kubernetes ベンチマークに準拠するために、認証にクライアント証明書を使用して強力な認証メカニズムを設定し、さまざまなユーザーの特定のロールと権限を定義するように R8AC を構成するにはどうすればよいでしょうか。

CKS 試験問題 2

重要なウェブアプリケーションを実行しているKubernetesクラスタを監視しています。クラスタ内の特定のポッドで、リソース消費量、特にCPU使用率が急上昇しているのを確認しました。ポッドのCPU使用率は、通常のベースラインよりも大幅に高くなっています。この急上昇の原因を調査し、悪意のあるアクティビティを特定するために、行動分析をどのように活用すればよいでしょうか?具体的な例とツールを用いて、段階的なアプローチを説明してください。

CKS 試験問題 3

シミュレーション
次のコマンドを使用して、クラスター/構成コンテキストを切り替えることができます。
[desk@cli] $ kubectl config use-context dev
デフォルトで拒否される NetworkPolicy は、他の NetworkPolicy が定義されていない名前空間で Pod が誤って公開されることを回避します。
タスク: 名前空間 test に、Ingress + Egress タイプのトラフィックすべてに対して、deny-network という名前の新しい default-deny NetworkPolicy を作成します。新しい NetworkPolicy は、名前空間 test 内のすべての Ingress + Egress トラフィックを拒否する必要があります。
新しく作成された default-deny NetworkPolicy を、名前空間 test で実行されているすべての Pod に適用します。
スケルトンマニフェストファイルは/home/cert_masters/network-policy.yamlにあります。

CKS 試験問題 4

Kubernetes クラスターに新しいマイクロサービスをデプロイします。このマイクロサービスは機密性の高いユーザーデータを処理するため、クラスターにデプロイされているデータベースへのアクセスを必要とします。マイクロサービスとデータベース間の安全な通信を確保するには、相互 TLS 認証を設定する必要があります。
マイクロサービスとデータベース間の相互 TLS 認証を設定する手順について説明します。

CKS 試験問題 5

特定のタスクを実行するためにルート権限を必要とするコンテナ化されたアプリケーションをデプロイしています。ただし、コンテナをルートとして実行することに伴うセキュリティリスクを最小限に抑えたいと考えています。これを実現するためのケイパビリティの使用方法を説明してください。