真运行时确认
한국어 원문으로 표시합니다.
root 로 도는 이미지에 runAsNonRoot: true 를 주면 어떻게 되나?
kubectl apply가 거부된다- 루트 권한 없이 그냥 돈다
- 파드는 만들어지고 CreateContainerConfigError 가 난다
- 경고만 나온다
readOnlyRootFilesystem: true 만 주고 볼륨을 안 주면?
- 아무 문제 없다
- 임시 파일을 쓰는 프로그램이 실행 중에 실패한다
- 파드가 아예 안 뜬다
- 어드미션에서 거부된다
Pod Security Admission 을 운영 네임스페이스에 적용할 때 권장 순서는?
- 바로 enforce=restricted
- warn 으로 먼저 걸고 경고가 0 이 되면 enforce
- audit 만 걸고 끝낸다
- privileged 로 시작해 낮춘다
Secret을 Metadata로 보호하는 규칙보다 모든 요청을 RequestResponse로 기록하는 규칙이 먼저라면?
- 더 구체적인 Secret 규칙이 자동으로 우선 적용된다
- 두 수준이 병합되어 본문 없이 메타데이터만 기록된다
- 앞 규칙이 먼저 일치하여 Secret 본문도 기록될 수 있다
- 동일한 요청에 두 규칙이 맞으므로 API가 거절된다
Secret 을 환경변수 대신 볼륨으로 마운트하는 이유로 틀린 것은?
/proc/<pid>/environ으로 읽히지 않는다- 크래시 덤프에 들어가지 않는다
- 볼륨이 더 빠르다
- 자식 프로세스에 상속되지 않는다