
Keamanan Runtime & Cluster
Pod Security Standards, Falco, keamanan runtime eBPF, admission controllers (OPA, Kyverno), penerapan policy
1Apa tiga level Pod Security Standards yang didefinisikan oleh Kubernetes?
Apa tiga level Pod Security Standards yang didefinisikan oleh Kubernetes?
Jawaban
Kubernetes mendefinisikan tiga level Pod Security Standards: Privileged (tanpa pembatasan), Baseline (minimal restriktif, memblokir eskalasi privilege yang dikenal seperti hostNetwork atau privileged containers), dan Restricted (sangat restriktif, mengikuti best practices hardening dengan runAsNonRoot, seccomp, dll.). Level-level ini memungkinkan adopsi keamanan progresif berdasarkan kebutuhan aplikasi.
2Bagaimana cara menerapkan level Baseline Pod Security Standards ke sebuah namespace dengan kubectl?
Bagaimana cara menerapkan level Baseline Pod Security Standards ke sebuah namespace dengan kubectl?
Jawaban
Menggunakan label pod-security.kubernetes.io pada namespace memungkinkan untuk mengaktifkan Pod Security Standards. Ada tiga mode: enforce (memblokir), warn (memperingatkan), dan audit (mencatat). Perintah kubectl label menerapkan label-label ini dengan level dan versi yang diinginkan.
3Apa perbedaan utama antara level Baseline dan Restricted Pod Security Standards?
Apa perbedaan utama antara level Baseline dan Restricted Pod Security Standards?
Jawaban
Level Restricted memberlakukan runAsNonRoot wajib, melarang eksekusi sebagai root, sementara Baseline mengizinkan root tetapi memblokir eskalasi privilege. Restricted juga menambahkan batasan pada capabilities (drop ALL), seccomp (RuntimeDefault), dan volume yang diizinkan. Ini adalah level yang direkomendasikan untuk workload kritis.
Apa peran utama Falco dalam keamanan runtime Kubernetes?
Teknologi apa yang memungkinkan Falco memantau event sistem tanpa memodifikasi kernel Linux?
+21 pertanyaan wawancara
Topik wawancara DevOps lainnya
Kontrol Versi & Git
Dasar-dasar Linux
Shell Scripting & Bash
Dasar-Dasar Networking
Dasar-Dasar Docker
Dasar-Dasar CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Dasar-dasar Kubernetes
Networking Kubernetes
Kubernetes Lanjutan
Ingress & API Gateway
Dasar-dasar Terraform
Terraform Lanjutan
Ansible & Configuration Management
Dasar-Dasar AWS
Dasar-Dasar Azure
Dasar-Dasar GCP
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
Keamanan Pipeline CI/CD
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability Terdistribusi
Disaster Recovery & Backup
Optimasi Performa
Optimasi Biaya Cloud
Prinsip SRE
Chaos Engineering
Platform Engineering
Kuasai DevOps untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis