LabHub
배우기 러닝패스 코스

ICA — Istio認定アソシエイト

クイズ: ワークロードのセキュリティ

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

트러스트 도메인이 cluster.local 이고, prod 네임스페이스에서 서비스어카운트 checkout 으로 뜬 파드의 SPIFFE ID 는?

지금까지 인가 정책이 하나도 없던 워크로드에 ALLOW 정책 하나를 추가했습니다. 그 정책에 매칭되지 않는 기존 트래픽은?

PERMISSIVE 상태에서 principals 조건이 있는 ALLOW 정책을 걸었더니 모든 요청이 403 입니다. 가장 유력한 원인은?

메시 전역은 STRICT, payments 네임스페이스는 PERMISSIVE, payments 안의 legacy 워크로드는 DISABLE 인 PeerAuthentication 이 모두 존재합니다. legacy 워크로드에 적용되는 모드는?

RequestAuthentication 으로 JWT 검증을 설정했습니다. 토큰이 아예 없는 요청은 어떻게 처리되나요?

워크로드 인증서가 24시간마다 갱신되는데도 커넥션 드레인이나 파드 재시작이 필요 없는 이유는?

orders 신원의 POST /v1/charges를 허용하던 정책에, 같은 대상의 JWT 주체만 허용하는 ALLOW를 별도로 추가했습니다. 왜 JWT 없는 orders가 계속 통과할까요?