- ホーム
- Linux Foundation
- CKS - Certified Kubernetes Security Specialist (CKS)
- LinuxFoundation.CKS.v2022-02-15.q26
- 質問23
有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
johnという名前のユーザーを作成し、CSR要求を作成し、承認後にユーザーの証明書を取得します。
ロール名john-roleを作成して、名前空間johnのシークレット、ポッドを一覧表示します
最後に、john-role-bindingという名前のRoleBindingを作成して、新しく作成されたロールjohn-roleを名前空間johnのユーザーjohnにアタッチします。
確認するには:kubectl authCLIコマンドを使用して権限を確認します。
正解:
kubectlを使用して、CSRを作成して承認します。
CSRのリストを取得します。
kubectl get csr
CSRを承認します。
kubectl証明書はmyuserを承認します
証明書を取得する
CSRから証明書を取得します。
kubectl get csr / myuser -o yaml
johnにNEW_CRDリソースを作成する権限を与えるためのロールとロールバインディングは次のとおりです。
kubectl apply -f roleBindingJohn.yaml --as = john
rolebinding.rbac.authorization.k8s.io/john_external-rosource-rb作成された種類:RoleBinding apiVersion:rbac.authorization.k8s.io/v1メタデータ:
名前:john_crd
名前空間:development-john
科目:
-種類:ユーザー
名前:ジョン
apiGroup:rbac.authorization.k8s.io
roleRef:
種類:ClusterRole
名前:crd-creation
種類:ClusterRole
apiVersion:rbac.authorization.k8s.io/v1
メタデータ:
名前:crd-creation
ルール:
--apiGroups:["kubernetes-client.io/v1"]
リソース:["NEW_CRD"]
動詞:["作成、リスト、取得"]
[×]
Download PDF File
Enter your email address to download LinuxFoundation.CKS.v2022-02-15.q26.pdf