- ホーム
- Linux Foundation
- CKS - Certified Kubernetes Security Specialist (CKS)
- LinuxFoundation.CKS.v2022-02-15.q26
- 質問7
有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
構成を介してすべての問題を修正し、影響を受けるコンポーネントを再起動して、新しい設定が有効になるようにします。
APIサーバーに対して見つかった次の違反をすべて修正します。-a。RotateKubeletServerCertificate引数がtrueに設定されていることを確認します。
NS。アドミッションコントロールプラグインPodSecurityPolicyが設定されていることを確認します。
NS。--kubelet-certificate-authority引数が適切に設定されていることを確認します。
Kubeletに対して見つかった次の違反をすべて修正します。-a。--anonymous-auth引数がfalseに設定されていることを確認します。
NS。--authorization-mode引数がWebhookに設定されていることを確認します。
ETCDに対して見つかった次の違反をすべて修正します。-
NS。--auto-tls引数がtrueに設定されていないことを確認します
NS。--peer-auto-tls引数がtrueに設定されていないことを確認します
ヒント:ToolKube-Benchを使用してください
正解:
APIサーバーに対して見つかった次の違反をすべて修正します。-a。RotateKubeletServerCertificate引数がtrueに設定されていることを確認します。
apiVersion:v1
種類:ポッド
メタデータ:
CreationTimestamp:null
ラベル:
コンポーネント:kubelet
ティア:コントロールプレーン
名前:kubelet
名前空間:kube-system
仕様:
コンテナ:
- 指図:
--kube-controller-manager
+ --- feature-gates = RotateKubeletServerCertificate = true
画像:gcr.io/google_containers/kubelet-amd64:v1.6.0
livenessProbe:
failureThreshold:8
httpGet:
ホスト:127.0.0.1
パス:/ healthz
ポート:6443
スキーム:HTTPS
initialDelaySeconds:15
timeoutSeconds:15
名前:kubelet
資力:
リクエスト:
CPU:250m
volumeMounts:
--mountPath:/ etc / kubernetes /
名前:k8s
readOnly:true
--mountPath:/ etc / ssl / certs
名前:証明書
--mountPath:/ etc / pki
名前:pki
hostNetwork:true
ボリューム:
--hostPath:
パス:/ etc / kubernetes
名前:k8s
--hostPath:
パス:/ etc / ssl / certs
名前:証明書
--hostPath:
パス:/ etc / pki
名前:pki
NS。アドミッションコントロールプラグインPodSecurityPolicyが設定されていることを確認します。
監査: "/ bin / ps -ef | grep $ apiserverbin | grep -v grep"
テスト:
test_items:
-フラグ:「-enable-admission-plugins」
比較:
op:持っています
値:「PodSecurityPolicy」
セット:true
修復:|
ドキュメントに従い、環境に応じてポッドセキュリティポリシーオブジェクトを作成します。
次に、APIサーバーポッド仕様ファイル$ apiserverconfを編集します
マスターノードで、-enable-admission-pluginsパラメーターをPodSecurityPolicyを含む値に設定します。
--enable-admission-plugins = ...、PodSecurityPolicy、..。
次に、APIサーバーを再起動します。
得点:true
NS。--kubelet-certificate-authority引数が適切に設定されていることを確認します。
監査: "/ bin / ps -ef | grep $ apiserverbin | grep -v grep"
テスト:
test_items:
-フラグ:「-kubelet-certificate-authority」
セット:true
修復:|
Kubernetesのドキュメントに従い、apiserverとkubelets間のTLS接続を設定します。次に、APIサーバーポッド仕様ファイルを編集します
マスターノードで$ apiserverconfを実行し、-kubelet-certificate-authorityパラメーターを認証局の証明書ファイルへのパスに設定します。
--kubelet-certificate-authority = <ca-string>
得点:true
ETCDに対して見つかった次の違反をすべて修正します。-
NS。--auto-tls引数がtrueに設定されていないことを確認します
マスターでetcdポッド仕様ファイル$ etcdconfを編集します
ノードを作成し、-auto-tlsパラメーターを削除するか、falseに設定します。
--auto-tls = false
NS。--peer-auto-tls引数がtrueに設定されていないことを確認します
マスターでetcdポッド仕様ファイル$ etcdconfを編集します
ノードを作成し、-peer-auto-tlsパラメーターを削除するか、falseに設定します。
--peer-auto-tls = false
[×]
Download PDF File
Enter your email address to download LinuxFoundation.CKS.v2022-02-15.q26.pdf