<<前へ 次へ>>

質問 20/26

次のコマンドを使用して、クラスター/構成コンテキストを切り替えることができます。
[desk @ cli] $ kubectl config use-context dev
環境:
CISベンチマークツールがkubeadmで作成されたクラスターに対して実行され、対処する必要のある複数の問題が見つかりました。
タスク:
構成を介してすべての問題を修正し、影響を受けるコンポーネントを再起動して、新しい設定が有効になるようにします。
APIサーバーに対して見つかった次の違反をすべて修正します。
1.2.7authorization-mode引数がAlwaysAllowFAILに設定されていません
1.2.8許可モード引数にノードFAILが含まれる
1.2.7許可モード引数にRBACFAILが含まれる
Kubeletに対して見つかった次の違反をすべて修正します。
4.2.1anonymous-auth引数がfalseに設定されていることを確認しますFAIL
4.2.2authorization-mode引数がAlwaysAllowFAILに設定されていない(可能な場合はWebhook秋/ authzを使用)etcdに対して見つかった次の違反をすべて修正します。
2.2client-cert-auth引数がtrueに設定されていることを確認します

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「26問」
質問1 etcdに格納されているシークレットは、保存時に安全ではありませ...
質問2 既存の名前空間デフォルトにbackend-saという名前の新しいServic...
質問3 環境: クラスター:gvisor マスターノード:master1 ワーカーノ...
質問4 シミュレーション 名前空間test-systemで実行されているtest-web...
質問5 変更を加える前に、タグbase:v1を使用してDockerfileをビルドし...
質問6 名前空間テスト内にポッド名Nginx-podを作成し、選択した入力を...
質問7 構成を介してすべての問題を修正し、影響を受けるコンポーネント
質問8 シミュレーション runcという名前の準備されたランタイムハンド...
質問9 runcという名前の準備されたランタイムハンドラーを使用して、un...
質問10 シミュレーション クラスターワーカーノードで、準備されたAppAr...
質問11 クラスターワーカーノードで、準備されたAppArmorプロファイルを...
質問12 シミュレーション ランタイム検出ツールFalcoを使用して、Nginx...
質問13 名前空間テストシステムで実行されているnginx-podという名前の...
質問14 シミュレーション Trivyを使用して、次の画像をスキャンします。...
質問15 シミュレーション allow-npという名前のネットワークポリシーを...
質問16 シミュレーション 構成を介してすべての問題を修正し、影響を受
質問17 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問18 シミュレーション 指定されたDockerfileを分析および編集します ...
質問19 このタスクは、次のクラスター/ノードで完了する必要があります
質問20 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問21 シミュレーション 名前空間テストでdeny-allという名前の新しいN...
質問22 名前空間テストで実行されているポッドnginx-testに制限するには...
質問23 johnという名前のユーザーを作成し、CSR要求を作成し、承認後に...
質問24 ランタイム検出ツールFalcoを使用して、新しく生成および実行さ...
質問25 クラスタで監査ログを有効にします。これを行うには、ログバック
質問26 次のクラスター/ノードでこのタスクを完了する必要があります。 ...