<<前へ 次へ>>

質問 10/40

シミュレーション
名前空間ステージング内のポッドが同じ名前空間内の他のポッドのポート 80 に接続できるようにする、allow-np という名前のネットワーク ポリシーを作成します。
ネットワークポリシーが次の通りであることを確認します:-
1. ポート 80 でリッスンしていないポッドへのアクセスは許可されません。
2. 名前空間ステージングではなく、ポッドからのアクセスを許可しません。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「40問」
質問1 構成を介してすべての問題を修正し、影響を受けるコンポーネント
質問2 シミュレーション 既存の名前空間 default 内に backend-sa とい...
質問3 コンテクスト: クラスター: gvisor マスターノード: master1 ワ...
質問4 名前空間テストで実行されているポッド nginx-test に制限する r...
質問5 シミュレーション クラスターワーカーノードで、準備したAppArmo...
質問6 名前空間ステージング内のポッドが同じ名前空間内の他のポッドの
質問7 シミュレーション 名前空間 test-system で実行されている nginx...
質問8 シミュレーション etcd に保存されているシークレットは安全では...
質問9 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問10 シミュレーション 名前空間ステージング内のポッドが同じ名前空
質問11 タスク 指定された Dockerfile /home/candidate/KSSC00301/Docke...
質問12 コンテクスト PodSecurityPolicy は、特定の名前空間内での特権 ...
質問13 コンテクスト: クラスター: prod マスターノード: master1 ワー...
質問14 シミュレーション コンテナ イメージ スキャナーがクラスター上...
質問15 サービスはシステム内のポート 389 で実行されており、プロセス...
質問16 名前空間内での特権ポッドの作成を防止する PSP を作成します。 ...
質問17 コンテクスト クラスターのワーカー ノードで AppArmor が有効に...
質問18 シミュレーション クラスタで監査ログを有効にするには、ログバ
質問19 クラスター: qa-cluster マスターノード: master ワーカーノード...
質問20 kubesec docker イメージを使用して、指定された YAML マニフェ...
質問21 クラスターのワーカー ノードには、次の 2 つのツールが事前にイ...
質問22 名前空間テスト内に Nginx-pod という名前のポッドを作成し、任...
質問23 etcd に保存されているシークレットは安全ではないため、etcdctl...
質問24 指定されたDockerfileを分析して編集する ubuntu:latestから apt...
質問25 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問26 シミュレーション 準備された runsc という名前のランタイム ハ...
質問27 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問28 シミュレーション 構成を介してすべての問題を修正し、影響を受
質問29 制限された名前空間内のボリューム タイプとして persistentvolu...
質問30 シミュレーション ランタイム検出ツール Falco を使用して、Ngin...
質問31 クラスター: qa-cluster マスターノード: master ワーカーノード...
質問32 コンテナ イメージ スキャナーがクラスター上にセットアップされ...
質問33 名前空間テスト内に Nginx-pod という名前のポッドを作成し、任...
質問34 コンテクスト デフォルトで拒否される NetworkPolicy は、他の N...
質問35 次のコマンドを使用して、クラスター/構成コンテキストを切り替
質問36 シミュレーション ランタイム検出ツールFalcoを使用して、少なく...
質問37 コンテナ イメージ スキャナーがクラスター上にセットアップされ...
質問38 準備された runsc という名前のランタイム ハンドラーを使用して...
質問39 シミュレーション サービスはシステム内のポート 389 で実行され...
質問40 構成を介してすべての問題を修正し、影響を受けるコンポーネント