- ホーム
- Linux Foundation
- CKS - Certified Kubernetes Security Specialist (CKS)
- LinuxFoundation.CKS.v2026-08-01.q72
- 質問38
有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
攻撃対象領域を最小限に抑え、セキュリティ上の脆弱性の可能性を低減する、安全なKubernetesクラスタ構成を実装する必要があります。以下の領域に焦点を当て、実装するセキュリティ強化策について説明してください。
- ネットワークセキュリティ:クラスターネットワークを不正アクセスや攻撃から保護するための対策を実施する。
- アドミッションコントロール:ポッド作成時にセキュリティのベストプラクティスを適用するようにアドミッションコントローラーを設定します。
- セキュリティコンテキスト:リソース制限と権限制限を適用するために、ポッドのセキュリティコンテキストを設定します。
- シークレット管理 クラスター内で使用される機密データに対して、安全なシークレット管理を実装します。
正解:
解決策(ステップバイステップ):
1. ネットワークセキュリティ:
- ネットワークポリシー:ポッド、サービス、および外部エンティティ間の通信を制御するためのネットワークポリシーを実装します。
- ファイアウォールルール:クラスタレベルでファイアウォールルールを設定し、不正な受信および送信トラフィックをブロックします。
- Podの分離:Podセキュリティポリシーとネットワーク名前空間を利用して、Pod同士およびホストシステムからPodを分離します。
- TLS暗号化:APIサーバー、ノード、およびポッド間の通信にTLS暗号化を有効にします。
2. 入学管理:
- PodSecurityPolicy: PodSecurityPolicy を使用して、リソース制限、権限制限、
およびホストリソースへのアクセス権。
- 名前空間認証:名前空間へのアクセスを、承認されたユーザーおよびサービスアカウントに制限します。
- ResourceQuota 名前空間内のリソース消費を制限するために、リソースクォータを設定します。
- NetworkPoIicy: NetworkPoIicyを使用して、Podと他のエンティティ間のネットワークトラフィックを制御します。
3. セキュリティコンテキスト:
- 特権コンテナ:どうしても必要な場合を除き、特権コンテナの実行は避けてください。
- 機能: コンテナから不要な機能を削除して、攻撃対象領域を縮小します。
- ユーザーおよびグループID:非rootユーザーおよびグループIDを使用してコンテナを実行し、アクセスを制限します。
- 読み取り専用ルートファイルシステム:コンテナのルートファイルシステムを読み取り専用としてマウントし、意図しない変更を防ぎます。
4. 機密情報の管理:
- シークレットの保管:Vault、HashiCorp Vault、AWS Secrets Managerなどの専用のシークレット管理ソリューションを使用して、シークレットを安全に保存します。
- アクセス制御:役割やIDに基づいて機密情報へのアクセスを制限する、堅牢なアクセス制御ポリシーを実装します。
- ローテーション:機密情報が漏洩した場合のリスクを最小限に抑えるため、機密情報を定期的にローテーションしてください。
- シークレットの注入:環境変数、ボリュームマウント、APIなどの安全な方法を使用して、シークレットをポッドに注入します。
5.その他の強化策:
- 定期的な脆弱性スキャン:クラスタコンポーネントとコンテナイメージを定期的にスキャンして脆弱性を検出します。
- ログ記録と監視:不審な活動やセキュリティインシデントを検出するために、包括的なログ記録と監視を実施します。
- セキュリティ監査 定期的にセキュリティ監査を実施し、潜在的なセキュリティ上の弱点を特定して対処します。
- セキュリティのベストプラクティス:Kubernetesのセキュリティに関するベストプラクティスおよび業界標準を遵守してください。
[×]
Download PDF File
Enter your email address to download LinuxFoundation.CKS.v2026-08-01.q72.pdf