
Sicurezza Runtime e Cluster
Pod Security Standards, Falco, sicurezza runtime con eBPF, admission controllers (OPA, Kyverno), policy enforcement
1Quali sono i tre livelli di Pod Security Standards definiti da Kubernetes?
Quali sono i tre livelli di Pod Security Standards definiti da Kubernetes?
Risposta
Kubernetes definisce tre livelli di Pod Security Standards: Privileged (nessuna restrizione), Baseline (minimamente restrittivo, blocca le escalation di privilegi note come hostNetwork o privileged containers) e Restricted (altamente restrittivo, segue le best practice di hardening con runAsNonRoot, seccomp, ecc.). Questi livelli consentono un'adozione progressiva della sicurezza in base alle esigenze applicative.
2Come applicare il livello Baseline dei Pod Security Standards a un namespace con kubectl?
Come applicare il livello Baseline dei Pod Security Standards a un namespace con kubectl?
Risposta
Utilizzare le label pod-security.kubernetes.io sul namespace permette di abilitare i Pod Security Standards. Esistono tre modalità: enforce (blocca), warn (avverte) e audit (registra). Il comando kubectl label applica queste label con il livello e la versione desiderati.
3Qual è la principale differenza tra i livelli Baseline e Restricted dei Pod Security Standards?
Qual è la principale differenza tra i livelli Baseline e Restricted dei Pod Security Standards?
Risposta
Il livello Restricted impone runAsNonRoot obbligatorio, vietando l'esecuzione come root, mentre Baseline consente root ma blocca le escalation di privilegi. Restricted aggiunge anche vincoli su capabilities (drop ALL), seccomp (RuntimeDefault) e volumi consentiti. È il livello consigliato per workload critici.
Qual è il ruolo principale di Falco nella sicurezza runtime di Kubernetes?
Quale tecnologia consente a Falco di monitorare eventi di sistema senza modificare il kernel Linux?
+21 domande da colloquio
Altri argomenti di colloquio DevOps
Controllo di versione & Git
Fondamenti di Linux
Shell Scripting & Bash
Fondamenti di Networking
Fondamenti di Docker
Fondamenti di CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Fondamenti di Kubernetes
Networking di Kubernetes
Kubernetes Avanzato
Ingress & API Gateway
Fondamenti di Terraform
Terraform Avanzato
Ansible & Configuration Management
Fondamenti di AWS
Fondamenti di Azure
Fondamenti di GCP
Monitoring e Prometheus
Logging & ELK Stack
Alerting e Incident Response
Cloud Identity & Secrets
Sicurezza delle Pipeline CI/CD
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability Distribuita
Disaster Recovery & Backup
Ottimizzazione delle prestazioni
Ottimizzazione dei Costi Cloud
Principi SRE
Chaos Engineering
Platform Engineering
Padroneggia DevOps per il tuo prossimo colloquio
Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.
Inizia gratis