DevOps

Keamanan Runtime & Cluster

Pod Security Standards, Falco, keamanan runtime eBPF, admission controllers (OPA, Kyverno), penerapan policy

24 pertanyaan wawancara·
Senior
1

Apa tiga level Pod Security Standards yang didefinisikan oleh Kubernetes?

Jawaban

Kubernetes mendefinisikan tiga level Pod Security Standards: Privileged (tanpa pembatasan), Baseline (minimal restriktif, memblokir eskalasi privilege yang dikenal seperti hostNetwork atau privileged containers), dan Restricted (sangat restriktif, mengikuti best practices hardening dengan runAsNonRoot, seccomp, dll.). Level-level ini memungkinkan adopsi keamanan progresif berdasarkan kebutuhan aplikasi.

2

Bagaimana cara menerapkan level Baseline Pod Security Standards ke sebuah namespace dengan kubectl?

Jawaban

Menggunakan label pod-security.kubernetes.io pada namespace memungkinkan untuk mengaktifkan Pod Security Standards. Ada tiga mode: enforce (memblokir), warn (memperingatkan), dan audit (mencatat). Perintah kubectl label menerapkan label-label ini dengan level dan versi yang diinginkan.

3

Apa perbedaan utama antara level Baseline dan Restricted Pod Security Standards?

Jawaban

Level Restricted memberlakukan runAsNonRoot wajib, melarang eksekusi sebagai root, sementara Baseline mengizinkan root tetapi memblokir eskalasi privilege. Restricted juga menambahkan batasan pada capabilities (drop ALL), seccomp (RuntimeDefault), dan volume yang diizinkan. Ini adalah level yang direkomendasikan untuk workload kritis.

4

Apa peran utama Falco dalam keamanan runtime Kubernetes?

5

Teknologi apa yang memungkinkan Falco memantau event sistem tanpa memodifikasi kernel Linux?

+21 pertanyaan wawancara

Kuasai DevOps untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis