LabHub
배우기 러닝패스 코스

KCSA — Kubernetes Security Associate

Quiz: Token invalidation and permission revocation

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

보고서 audience 토큰의 exp는 미래다. 지정된 API에 보내면 401이고, 보고서 audience를 명시한 TokenReview는 true다. 가장 먼저 확인할 것은?

Role의 rules를 비운 뒤 같은 토큰의 TokenReview는 true, ConfigMap GET은 403이다. 이 결과로 말할 수 있는 것은?

SA를 삭제하고 같은 이름으로 재생성했다. 만료 전 옛 토큰은 401, 새 토큰은 기존 RoleBinding을 통해 200이다. 가장 정확한 해석은?

JWT를 디코딩해 미래의 exp를 확인했고 관리자 --as 요청도 성공했다. 옛 토큰이 지금 API에서 유효하다는 증거로 부족한 이유는?

이번 VM에서 Pod와 SA의 automountServiceAccountToken을 false로 두었다. 그런데 관리자가 TokenRequest로 토큰을 발급했다. 무엇이 맞는가?

원래 조사한 RoleBinding을 삭제하기 직전 같은 이름의 객체 UID가 달라졌다. 이 실습 도우미가 해야 할 일은?

외부 서비스가 JWT 서명·issuer·audience·만료를 오프라인에서 검사한다. 결합된 Pod가 지금도 존재하는지 보장해야 한다면 무엇이 추가로 필요한가?

최종 보고서에 옛 토큰 401·새 토큰 403만 적혀 있다. 다른 팀에 영향을 주지 않고 의도한 바인딩만 회수했다는 결론을 보강할 관측은?