LabHub
배우기 러닝패스 코스

CKS — Kubernetes Security Specialist

Quiz: Cluster Hardening

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

RBAC 은 기본적으로 권한 상승을 막는다. 이 보호를 명시적으로 우회할 수 있는 동사 조합은?

파드 스펙에 automountServiceAccountToken: false 를 넣고, 그 파드가 쓰는 ServiceAccount 에는 true 가 설정돼 있다. 결과는?

system:masters 그룹이 특별히 위험한 이유는?

특정 ServiceAccount 가 실제로 무엇을 할 수 있는지 API 서버에 직접 물어보는 방법은?

수동으로 만든 kubernetes.io/service-account-token 타입 Secret 이 TokenRequest 방식보다 위험한 가장 큰 이유는?

ValidatingWebhook 이 failurePolicy: Fail 로 등록돼 있고 웹훅 서버 파드가 전부 죽었다. 무슨 일이 일어나는가?