<<前へ 次へ>>

質問 12/26

指定されたDockerfileを分析および編集します
Ubuntuから:最新
apt-getupdate-yを実行します
apt-installnginx-yを実行します
COPY entrypoint.sh /
ENTRYPOINT ["/entrypoint.sh"]
ユーザールート
顕著なセキュリティのベストプラクティスの問題であるファイルに存在する2つの命令の修正デプロイメントマニフェストファイルの分析と編集apiVersion:v1種類:ポッドメタデータ:
名前:security-context-demo-2
仕様:
securityContext:
runAsUser:1000
コンテナ:
-名前:sec-ctx-demo-2
画像:gcr.io/google-samples/node-hello:1.0
securityContext:
runAsUser:0
特権:True
allowPrivilegeEscalation:false
顕著なセキュリティのベストプラクティスの問題であるファイルに存在する2つのフィールドの修正構成設定を追加または削除しないでください。既存の構成設定のみを変更するタスクのいずれかに非特権ユーザーが必要な場合は常に、ユーザーID5487のユーザーtest-userを使用してください。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「26問」
質問1 a。テスト名前空間にあるdefault-token-xxxxxという名前の既存の...
質問2 シミュレーション kubesec dockerイメージを使用して、指定され...
質問3 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問4 シミュレーション a。テスト名前空間にあるdefault-token-xxxxx...
質問5 シミュレーション 名前空間テストでdeny-allという名前の新しいN...
質問6 johnという名前のユーザーを作成し、CSR要求を作成し、承認後に...
質問7 名前空間テストでdeny-allという名前の新しいNetworkPolicyを作...
質問8 シミュレーション etcdに保存されているシークレットは保存時に...
質問9 シミュレーション johnという名前のユーザーを作成し、CSR要求を...
質問10 シミュレーション 名前空間テスト内にポッド名Nginx-podを作成し...
質問11 クラスタで監査ログを有効にします。これを行うには、ログバック
質問12 指定されたDockerfileを分析および編集します Ubuntuから:最新 ...
質問13 シミュレーション allow-npという名前のネットワークポリシーを...
質問14 シミュレーション ランタイム検出ツールFalcoを使用して、Nginx...
質問15 etcdに格納されているシークレットは、保存時に安全ではありませ...
質問16 シミュレーション クラスターワーカーノードで、準備されたAppAr...
質問17 このタスクは、次のクラスター/ノードで完了する必要があります
質問18 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問19 名前空間のボリュームタイプが制限されているため、persistentvo...
質問20 名前空間テスト内にポッド名Nginx-podを作成し、選択した入力を...
質問21 ランタイム検出ツールFalcoを使用して、Nginxの単一のコンテナー...
質問22 シミュレーション クラスタで監査ログを有効にします。これを行
質問23 クラスタで監査ログを有効にします。これを行うには、ログバック
質問24 allow-npという名前のネットワークポリシーを作成します。これに...
質問25 シミュレーション コンテナーイメージスキャナーがクラスター上
質問26 次のクラスター/ノードでこのタスクを完了する必要があります。 ...