
Runtime- en clusterbeveiliging
Pod Security Standards, Falco, eBPF runtime-beveiliging, admission controllers (OPA, Kyverno), policy-handhaving
1Wat zijn de drie Pod Security Standards-niveaus die Kubernetes definieert?
Wat zijn de drie Pod Security Standards-niveaus die Kubernetes definieert?
Antwoord
Kubernetes definieert drie Pod Security Standards-niveaus: Privileged (geen restricties), Baseline (minimaal restrictief, blokkeert bekende privilege-escalaties zoals hostNetwork of privileged containers) en Restricted (sterk restrictief, volgt hardening best practices met runAsNonRoot, seccomp enz.). Deze niveaus maken progressieve beveiligingsadoptie mogelijk op basis van applicatiebehoeften.
2Hoe pas je het Baseline-niveau van Pod Security Standards toe op een namespace met kubectl?
Hoe pas je het Baseline-niveau van Pod Security Standards toe op een namespace met kubectl?
Antwoord
Het gebruik van pod-security.kubernetes.io-labels op de namespace schakelt Pod Security Standards in. Er zijn drie modi: enforce (blokkeert), warn (waarschuwt) en audit (logt). Het kubectl label-commando past deze labels toe met het gewenste niveau en de versie.
3Wat is het belangrijkste verschil tussen de Baseline- en Restricted-niveaus van Pod Security Standards?
Wat is het belangrijkste verschil tussen de Baseline- en Restricted-niveaus van Pod Security Standards?
Antwoord
Het Restricted-niveau dwingt runAsNonRoot af en verbiedt uitvoering als root, terwijl Baseline root toestaat maar privilege-escalaties blokkeert. Restricted voegt ook beperkingen toe op capabilities (drop ALL), seccomp (RuntimeDefault) en toegestane volumes. Het is het aanbevolen niveau voor kritieke workloads.
Wat is de hoofdrol van Falco in Kubernetes runtime-beveiliging?
Welke technologie stelt Falco in staat om systeemgebeurtenissen te monitoren zonder de Linux-kernel te wijzigen?
+21 gespreksvragen
Andere DevOps-sollicitatieonderwerpen
Versiebeheer & Git
Linux-basisprincipes
Shell Scripting & Bash
Networking-basis
Docker-grondbeginselen
CI/CD-grondbeginselen
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes-basis
Kubernetes-networking
Geavanceerde Kubernetes
Ingress & API Gateway
Terraform-basisprincipes
Terraform Geavanceerd
Ansible & Configuration Management
AWS Essentials
Azure-fundamenten
GCP-grondbeginselen
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
CI/CD Pipeline Beveiliging
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Gedistribueerde Observability
Disaster Recovery & Backup
Prestatieoptimalisatie
Cloud-kostenoptimalisatie
SRE-principes
Chaos Engineering
Platform Engineering
Beheers DevOps voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis