LabHub
배우기 러닝패스 코스

KCA — Kyverno認定アソシエイト

KCA模擬試験A

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

Policy 와 ClusterPolicy 의 차이로 옳은 것은?

Kyverno 가 admission 웹훅을 등록하는 방식으로 옳은 것은?

Kyverno 규칙에서 match 블록이 하는 일은?

컨테이너 이미지에서 태그와 다이제스트의 차이로 옳은 것은?

하나의 Kyverno 규칙에 대한 설명으로 옳은 것은?

Kyverno 가 정책 평가 결과를 클러스터에 남기는 방식으로 옳은 것은?

Kyverno 의 cleanup 컨트롤러가 담당하는 일은?

요청이 Kyverno 웹훅에 도달한 시점에 이미 끝나 있는 단계는?

정책을 별도 언어가 아니라 쿠버네티스 리소스로 표현하는 것이 주는 이점은?

Deployment 를 대상으로 한 정책이 있는데 직접 만든 파드는 막히지 않았습니다. 원인으로 가장 적절한 것은?

설치 시 kube-system 같은 네임스페이스를 기본적으로 제외하는 이유는?

Kyverno 를 Helm 으로 설치할 때 사용자 정의 리소스 정의는 어떻게 다뤄지나요?

고가용성 구성으로 Kyverno 를 설치할 때 권장되는 사항은?

정책이 늘어난 뒤 admission 컨트롤러가 반복해서 재시작합니다. 가장 먼저 조정할 것은?

generate 규칙으로 사용자 정의 리소스를 만들려 합니다. 권한을 주는 방법으로 옳은 것은?

Kyverno 컨트롤러의 동작을 배포 시점에 바꾸는 수단으로 옳은 것은?

Kyverno 를 여러 마이너 버전 건너뛰어 올리려 합니다. 권장되는 방식은?

Kyverno 를 설치한 직후 일부 워크로드 생성이 실패했습니다. 가장 유력한 원인은?

Kyverno 웹훅이 사용하는 TLS 인증서에 대한 설명으로 옳은 것은?

특정 네임스페이스를 모든 정책 대상에서 클러스터 차원으로 제외하려면?

여러 레플리카로 띄운 백그라운드 컨트롤러가 같은 작업을 중복 수행하지 않는 이유는?

Kyverno 를 제거할 때 주의할 점은?

Kyverno CLI 를 설치하는 방법으로 적절한 것은?

kyverno apply 명령의 성격으로 옳은 것은?

kyverno testkyverno apply 와 다른 점은?

kyverno jp 하위 명령이 필요한 상황은?

정책이 참조하는 값을 CLI 평가에서 찾지 못해 검사가 실패합니다. 해결 방법은?

kyverno apply 를 지속적 통합 게이트로 쓸 때 실패를 판정하는 방법은?

Kyverno CLI 만으로 완전히 검증하기 어려운 정책은?

레이블이 붙은 네임스페이스에만 정책을 적용하려면?

match 에서 any 와 all 의 차이로 옳은 것은?

이미 클러스터에 존재하던 리소스도 새 정책으로 평가하려면?

정책을 적용했더니 기존 워크로드는 그대로인데 신규 생성만 막힙니다. 이 동작에 대한 설명은?

match 로도 걸 수 있는 조건을 굳이 preconditions 로 옮기는 경우는?

정책이 수정 요청에는 적용되지 않고 생성 요청에만 적용됩니다. 확인할 곳은?

다음 규칙을 통과하는 파드는?

validate:
  message: 메모리 상한을 지정해야 합니다
  pattern:
    spec:
      containers:
      - resources:
          limits:
            memory: "?*"

패턴에서 필드 이름을 괄호로 감싼 조건부 앵커의 의미는?

패턴 대신 deny 와 조건식을 쓰는 편이 나은 경우는?

정책에서 {{ request.object.metadata.labels.team }} 이 가리키는 것은?

정책이 판단에 쓸 값을 ConfigMap 에서 가져오려면?

다음 mutate 규칙이 하는 일은?

mutate:
  patchStrategicMerge:
    metadata:
      labels:
        +(team): unassigned

여러 컨테이너의 이미지 접두어를 사내 레지스트리로 바꾸려 합니다. 적절한 방법은?

새 네임스페이스마다 기본 NetworkPolicy 를 만들려 합니다. 알맞은 규칙 종류와 대상은?

generate 규칙에서 데이터 직접 지정 대신 원본 복제를 쓰는 경우는?

verifyImages 규칙이 실패했을 때 기본적으로 일어나는 일은?

Pod 를 대상으로 쓴 정책이 Deployment 로 만든 파드에도 적용되는 이유는?

자동 생성 규칙이 만들어지는 대상을 조정하려면?

일정 시간이 지난 완료 상태 Job 을 정리하려 합니다. Kyverno 로 하는 방법은?

Kyverno 정책에서 CEL 표현식을 쓸 수 있게 된 것이 주는 이점은?

JSON 패치로 슬래시가 들어간 레이블 키를 추가할 때 주의할 점은?

검증 실패 메시지에 위반한 리소스의 이름을 넣으려면?

요청자 정보를 참조하는 규칙을 백그라운드 스캔에서도 쓰려 하면 생기는 문제는?

다음 규칙의 동작으로 옳은 것은?

validate:
  message: 볼륨은 다섯 개까지만 허용합니다
  deny:
    conditions:
      all:
      - key: "{{ request.object.spec.volumes[] | length(@) }}"
        operator: GreaterThan
        value: 5

다음 규칙에 대한 설명으로 옳은 것은?

preconditions:
  all:
  - key: "{{ request.operation }}"
    operator: Equals
    value: CREATE
mutate:
  patchStrategicMerge:
    metadata:
      annotations:
        created-by: "{{ request.userInfo.username }}"

네임스페이스 범위의 정책 보고서를 확인하는 방법으로 옳은 것은?

클러스터 범위 리소스에 대한 정책 평가 결과는 어디에 기록되나요?

PolicyException 오브젝트가 실제로 하는 일은?

예외를 안전하게 운영하기 위한 설정으로 적절한 것은?

정책이 실제로 요청을 막고 있는지 지표로 확인하려면 무엇을 봐야 하나요?

대규모 클러스터에서 정책 보고서가 지나치게 커질 때의 대응으로 적절한 것은?