CKS 試験問題 6
kubeadm を使用してオンプレミスに Kubernetes クラスターをデプロイする責任はお客様にあります。クラスターをデプロイする前に、kubeadm、kubelet、kubectl のバイナリの整合性を確認してください。
CKS 試験問題 7
シミュレーション
kubesec docker イメージを使用して、指定された YAML マニフェストをスキャンし、推奨された変更を編集して適用し、4 ポイントのスコアで合格しました。
kubesec-test.yaml
apiバージョン: v1
種類: ポッド
メタデータ:
名前: kubesec-demo
仕様:
コンテナ:
- 名前: kubesec-demo
画像: gcr.io/google-samples/node-hello:1.0
セキュリティコンテキスト:
readOnlyRootFilesystem: true
ヒント: docker run -i kubesec/kubesec:512c5e0 scan /dev/stdin < kubesec-test.yaml
kubesec docker イメージを使用して、指定された YAML マニフェストをスキャンし、推奨された変更を編集して適用し、4 ポイントのスコアで合格しました。
kubesec-test.yaml
apiバージョン: v1
種類: ポッド
メタデータ:
名前: kubesec-demo
仕様:
コンテナ:
- 名前: kubesec-demo
画像: gcr.io/google-samples/node-hello:1.0
セキュリティコンテキスト:
readOnlyRootFilesystem: true
ヒント: docker run -i kubesec/kubesec:512c5e0 scan /dev/stdin < kubesec-test.yaml
CKS 試験問題 8
Kubernetes上でマイクロサービスアプリケーションを実行しており、各サービスは個別のDeploymentとしてデプロイされています。異なるテナントがそれぞれ独立した環境を利用できるように、マルチテナントを実装したいと考えています。このマルチテナント戦略をどのように実装しますか?また、どのような潜在的な課題がありますか?
CKS 試験問題 9
コンテクスト:
クラスター: prod
マスターノード: master1
ワーカーノード: worker1
次のコマンドを使用して、クラスター/構成コンテキストを切り替えることができます。
[desk@cli] $ kubectl config use-context prod
タスク:
指定された Dockerfile を分析および編集します (ubuntu:18:04 イメージに基づく)
/home/cert_masters/Dockerfile で、ファイル内に存在するセキュリティ/ベスト プラクティスに関する重大な問題である 2 つの命令を修正します。
指定されたマニフェストファイルを分析および編集する
/home/cert_masters/mydeployment.yaml で、ファイル内に存在するセキュリティ/ベスト プラクティスに関する重大な問題である 2 つのフィールドを修正します。
注: 構成設定を追加または削除しないでください。既存の構成設定のみを変更して、2 つの構成設定それぞれがセキュリティ/ベスト プラクティスの問題ではなくなるようにします。
いずれかのタスクに権限のないユーザーが必要な場合は、ユーザーID 65535 のユーザー anyone を使用してください。
クラスター: prod
マスターノード: master1
ワーカーノード: worker1
次のコマンドを使用して、クラスター/構成コンテキストを切り替えることができます。
[desk@cli] $ kubectl config use-context prod
タスク:
指定された Dockerfile を分析および編集します (ubuntu:18:04 イメージに基づく)
/home/cert_masters/Dockerfile で、ファイル内に存在するセキュリティ/ベスト プラクティスに関する重大な問題である 2 つの命令を修正します。
指定されたマニフェストファイルを分析および編集する
/home/cert_masters/mydeployment.yaml で、ファイル内に存在するセキュリティ/ベスト プラクティスに関する重大な問題である 2 つのフィールドを修正します。
注: 構成設定を追加または削除しないでください。既存の構成設定のみを変更して、2 つの構成設定それぞれがセキュリティ/ベスト プラクティスの問題ではなくなるようにします。
いずれかのタスクに権限のないユーザーが必要な場合は、ユーザーID 65535 のユーザー anyone を使用してください。
CKS 試験問題 10
Kubernetes クラスターは、過剰な権限を持つデフォルトのサービスアカウントで実行されています。この不適切な構成に関連する潜在的なセキュリティリスクを最小限に抑えてください。





