- ホーム
- Linux Foundation
- CKS - Certified Kubernetes Security Specialist (CKS)
- LinuxFoundation.CKS.v2022-05-20.q26
- 質問19
有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
名前空間のボリュームタイプが制限されているため、persistentvolumeclaimのみを許可するPSPを作成します。
異なるボリュームを持つポッドがpersistentvolumeclaimとは別にマウントされるのを防ぐ、prevent-volume-policyという名前の新しいPodSecurityPolicyを作成します。
制限された名前空間にpsp-saという名前の新しいServiceAccountを作成します。
新しく作成されたポッドセキュリティポリシーprevent-volume-policyを使用するpsp-roleという名前の新しいClusterRoleを作成します
psp-role-bindingという名前の新しいClusterRoleBindingを作成します。これにより、作成されたClusterRolepsp-roleが作成されたSApsp-saにバインドされます。
ヒント:
また、ポッドmaifestにシークレットをマウントしようとして、構成が機能しているかどうかを確認すると、失敗するはずです。
PODマニフェスト:
apiVersion:v1
種類:ポッド
メタデータ:
名前:
仕様:
コンテナ:
- 名前:
画像:
volumeMounts:
- 名前:
mountPath:
ボリューム:
- 名前:
秘密の:
secretName:
正解:
apiVersion:policy / v1beta1
種類:PodSecurityPolicy
メタデータ:
名前:制限付き
注釈:
seccomp.security.alpha.kubernetes.io/allowedProfileNames:'docker / default、runtime / default' apparmor.security.beta.kubernetes.io/allowedProfileNames:'runtime / default' seccomp.security.alpha.kubernetes.io/defaultProfileName: 'runtime / default' apparmor.security.beta.kubernetes.io/defaultProfileName:'runtime / default'仕様:
特権:false
#ルートへのエスカレーションを防ぐために必要です。
allowPrivilegeEscalation:false
#これは、root以外+権限昇格を許可しないことで冗長になります。
#しかし、多層防御のためにそれを提供することができます。
requiredDropCapabilities:
- すべて
#コアボリュームタイプを許可します。
ボリューム:
-'configMap'
-'emptyDir'
-'投影'
- '秘密の'
-'downwardAPI'
#クラスター管理者によって設定されたpersistentVolumesは安全に使用できると想定します。
-'persistentVolumeClaim'
hostNetwork:false
hostIPC:false
hostPID:false
runAsUser:
#コンテナをroot権限なしで実行するように要求します。
ルール:'MustRunAsNonRoot'
seLinux:
#このポリシーは、ノードがSELinuxではなくAppArmorを使用していることを前提としています。
ルール:'RunAsAny'
SupplementalGroups:
ルール:'MustRunAs'
範囲:
#ルートグループの追加を禁止します。
-分:1
最大:65535
fsGroup:
ルール:'MustRunAs'
範囲:
#ルートグループの追加を禁止します。
-分:1
最大:65535
readOnlyRootFilesystem:false
[×]
Download PDF File
Enter your email address to download LinuxFoundation.CKS.v2022-05-20.q26.pdf