LabHub

KCA — Kyverno 인증 어소시에이트

골든 쿠버스트로너트 · 중급 · 이론 7 · 퀴즈 7 · 실습 5

KCA 는 Kyverno 로 어드미션 정책을 설계하고 운영하는 능력을 묻습니다. 이 코스는 요청이 API 서버를 지나는 순서에서 출발해 validate·mutate·generate·verifyImages 네 규칙 타입을 직접 작성하고, 같은 규칙을 쿠버네티스 내장 ValidatingAdmissionPolicy 와 PSA 라벨로도 세워 어디까지 정책 엔진 없이 되는지 구분합니다. 끝나면 Audit 로 관찰해 Enforce 로 올리는 절차를 스스로 설계하고, 정책이 클러스터를 멈추는 상황을 미리 피할 수 있게 됩니다.

실습 시작하기

커리큘럼

어드미션 컨트롤과 Kyverno 구조

요청이 지나는 순서와 세 컨트롤러의 서로 다른 일.

validate 규칙

패턴과 앵커, deny 조건, CEL, 그리고 규칙 단위 강제.

mutate 와 generate

고쳐 넣는 규칙과, 조용히 실패하는 규칙.

이미지 검증과 공급망

서명이 증명하는 것과 증명하지 않는 것.

정책 운영

관찰에서 강제로, 그리고 예외를 관리하는 법.

진짜 Kyverno 에서 확인하기

정책이 실제로 막고, 고치고, 만드는 것을 본다

모의고사

실제 시험과 같은 조건으로 한 번 치러 봅니다.

참고 문서