<<前へ 次へ>>

質問 19/26

名前空間のボリュームタイプが制限されているため、persistentvolumeclaimのみを許可するPSPを作成します。
異なるボリュームを持つポッドがpersistentvolumeclaimとは別にマウントされるのを防ぐ、prevent-volume-policyという名前の新しいPodSecurityPolicyを作成します。
制限された名前空間にpsp-saという名前の新しいServiceAccountを作成します。
新しく作成されたポッドセキュリティポリシーprevent-volume-policyを使用するpsp-roleという名前の新しいClusterRoleを作成します
psp-role-bindingという名前の新しいClusterRoleBindingを作成します。これにより、作成されたClusterRolepsp-roleが作成されたSApsp-saにバインドされます。
ヒント:
また、ポッドmaifestにシークレットをマウントしようとして、構成が機能しているかどうかを確認すると、失敗するはずです。
PODマニフェスト:
apiVersion:v1
種類:ポッド
メタデータ:
名前:
仕様:
コンテナ:
- 名前:
画像:
volumeMounts:
- 名前:
mountPath:
ボリューム:
- 名前:
秘密の:
secretName:

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「26問」
質問1 a。テスト名前空間にあるdefault-token-xxxxxという名前の既存の...
質問2 シミュレーション kubesec dockerイメージを使用して、指定され...
質問3 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問4 シミュレーション a。テスト名前空間にあるdefault-token-xxxxx...
質問5 シミュレーション 名前空間テストでdeny-allという名前の新しいN...
質問6 johnという名前のユーザーを作成し、CSR要求を作成し、承認後に...
質問7 名前空間テストでdeny-allという名前の新しいNetworkPolicyを作...
質問8 シミュレーション etcdに保存されているシークレットは保存時に...
質問9 シミュレーション johnという名前のユーザーを作成し、CSR要求を...
質問10 シミュレーション 名前空間テスト内にポッド名Nginx-podを作成し...
質問11 クラスタで監査ログを有効にします。これを行うには、ログバック
質問12 指定されたDockerfileを分析および編集します Ubuntuから:最新 ...
質問13 シミュレーション allow-npという名前のネットワークポリシーを...
質問14 シミュレーション ランタイム検出ツールFalcoを使用して、Nginx...
質問15 etcdに格納されているシークレットは、保存時に安全ではありませ...
質問16 シミュレーション クラスターワーカーノードで、準備されたAppAr...
質問17 このタスクは、次のクラスター/ノードで完了する必要があります
質問18 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問19 名前空間のボリュームタイプが制限されているため、persistentvo...
質問20 名前空間テスト内にポッド名Nginx-podを作成し、選択した入力を...
質問21 ランタイム検出ツールFalcoを使用して、Nginxの単一のコンテナー...
質問22 シミュレーション クラスタで監査ログを有効にします。これを行
質問23 クラスタで監査ログを有効にします。これを行うには、ログバック
質問24 allow-npという名前のネットワークポリシーを作成します。これに...
質問25 シミュレーション コンテナーイメージスキャナーがクラスター上
質問26 次のクラスター/ノードでこのタスクを完了する必要があります。 ...