LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

测验:令牌失效与权限撤销

在 LabHub 中继续学习

报告受众代币的exp即是未来。发送到指定API时为401,指定报告受众的TokenReview为true。首先要检查什么?

清除Role的规则后,同一个token的TokenReview为true,ConfigMap GET为403。从这些结果我们能看出什么呢?

SA 已删除并以相同名称重新创建。过期前,通过现有的RoleBinding,旧令牌为401,新令牌为200。最准确的解释是什么?

JWT被解码来检查未来的exp,并且管理员--as请求也成功了。为什么旧令牌不足以证明它在当前 API 中有效?

在此虚拟机中,Pod 和 SA 的 automountServiceAccountToken 设置为 false。但是,管理员通过TokenRequest颁发了令牌。什么是正确的?

就在删除最初调查的RoleBinding之前,同名的对象UID发生了变化。这位实验室助理应该做什么?

外部服务离线检查 JWT 签名、颁发者、受众和过期时间。还需要什么来确保合并后的 Pod 仍然存在?

最终报告仅列出了旧令牌 401 和新令牌 403。什么观察结果可以支持这样的结论:仅检索预期的绑定而不影响团队的其他成员?