LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

真攻击确认

在 LabHub 中继续学习

运行程序被拒绝访问应用程序的秘密,但允许 Pod 创建。如果我创建一个在受限应用程序中使用 Secret 卷的非根 Pod 会怎样?

管理员创建了一个 serviceAccountName=runner 的 Pod。仅凭这个结果还不能证明什么?

Pod 的 automountServiceAccountToken 设置为 false。具体效果如何?

打开静态加密并重新启动 API 服务器后,它报告所有现有 Secret 均已加密。缺少什么?

如果EncryptionConfiguration的第一个提供者是identity,下一个是aescbc,那么新的Secret是什么?

在解释对匿名请求的响应时,应该做出什么正确的决定?