<<前へ 次へ>>

質問 8/26

シミュレーション
etcdに保存されているシークレットは保存時に安全ではありません。etcdctlコマンドユーティリティを使用して、次のシークレット値を見つけることができます。-ETCDCTL_API= 3 etcdctl get /registry/secrets/default/cks-secret --cacert = "ca.crt "--cert =" server.crt "--key="server.key"出力

暗号化構成を使用して、プロバイダーAES-CBCとIDを使用してリソースシークレットを保護するマニフェストを作成し、保存されているシークレットデータを暗号化し、すべてのシークレットが新しい構成で暗号化されるようにします。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「26問」
質問1 a。テスト名前空間にあるdefault-token-xxxxxという名前の既存の...
質問2 シミュレーション kubesec dockerイメージを使用して、指定され...
質問3 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問4 シミュレーション a。テスト名前空間にあるdefault-token-xxxxx...
質問5 シミュレーション 名前空間テストでdeny-allという名前の新しいN...
質問6 johnという名前のユーザーを作成し、CSR要求を作成し、承認後に...
質問7 名前空間テストでdeny-allという名前の新しいNetworkPolicyを作...
質問8 シミュレーション etcdに保存されているシークレットは保存時に...
質問9 シミュレーション johnという名前のユーザーを作成し、CSR要求を...
質問10 シミュレーション 名前空間テスト内にポッド名Nginx-podを作成し...
質問11 クラスタで監査ログを有効にします。これを行うには、ログバック
質問12 指定されたDockerfileを分析および編集します Ubuntuから:最新 ...
質問13 シミュレーション allow-npという名前のネットワークポリシーを...
質問14 シミュレーション ランタイム検出ツールFalcoを使用して、Nginx...
質問15 etcdに格納されているシークレットは、保存時に安全ではありませ...
質問16 シミュレーション クラスターワーカーノードで、準備されたAppAr...
質問17 このタスクは、次のクラスター/ノードで完了する必要があります
質問18 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問19 名前空間のボリュームタイプが制限されているため、persistentvo...
質問20 名前空間テスト内にポッド名Nginx-podを作成し、選択した入力を...
質問21 ランタイム検出ツールFalcoを使用して、Nginxの単一のコンテナー...
質問22 シミュレーション クラスタで監査ログを有効にします。これを行
質問23 クラスタで監査ログを有効にします。これを行うには、ログバック
質問24 allow-npという名前のネットワークポリシーを作成します。これに...
質問25 シミュレーション コンテナーイメージスキャナーがクラスター上
質問26 次のクラスター/ノードでこのタスクを完了する必要があります。 ...