LabHub
배우기 러닝패스 코스

Kubernetes Distributions — Build Them Yourself

Quiz: RKE2 and the CIS profile

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

RKE2 를 기본 설정(profile 없음)으로 세운 클러스터의 Pod Security Admission 기본 enforce 수준은?

기본 프로필로 돌던 RKE2 에 profile: cis 를 넣고 재시작했더니 즉시 fatal 로 끝났다. 가장 먼저 채워야 할 것은?

기본 프로필 RKE2 를 systemctl stop 으로 멈추고 etcd 사용자·sysctl 을 준비해 cis 로 다시 시작했더니, etcd 가 member/snap/db 를 열지 못해 panic 한다. 가장 알맞은 조치는?

cis 프로필을 켠 뒤에도 legacy 네임스페이스에 전부터 떠 있던 특권 파드가 계속 Running 인 이유는?

cis 준비를 하며 돌고 있는 노드에서 sysctl 파일을 적용하는 방법으로 하드닝 가이드의 경고에 맞는 것은?

RKE2 의 etcd 스냅숏에 대해 문서와 이 실습에서 확인한 사실로 맞는 것은?