DevOps

ความปลอดภัย Runtime และ Cluster

Pod Security Standards, Falco, ความปลอดภัย runtime ด้วย eBPF, admission controllers (OPA, Kyverno), การบังคับใช้ policy

24 คำถามสัมภาษณ์·
Senior
1

Pod Security Standards สามระดับที่ Kubernetes กำหนดคืออะไร?

คำตอบ

Kubernetes กำหนด Pod Security Standards สามระดับ: Privileged (ไม่มีข้อจำกัด), Baseline (จำกัดน้อยที่สุด, บล็อกการยกระดับสิทธิ์ที่รู้จัก เช่น hostNetwork หรือ privileged containers) และ Restricted (จำกัดสูง, ปฏิบัติตาม best practices ของ hardening ด้วย runAsNonRoot, seccomp ฯลฯ) ระดับเหล่านี้ช่วยให้สามารถนำความปลอดภัยมาใช้แบบค่อยเป็นค่อยไปตามความต้องการของแอปพลิเคชัน

2

จะใช้ Pod Security Standards ระดับ Baseline กับ namespace ผ่าน kubectl ได้อย่างไร?

คำตอบ

การใช้ label pod-security.kubernetes.io บน namespace ช่วยเปิดใช้งาน Pod Security Standards มีสามโหมด: enforce (บล็อก), warn (เตือน) และ audit (บันทึก) คำสั่ง kubectl label จะนำ label เหล่านี้ไปใช้ตามระดับและเวอร์ชันที่ต้องการ

3

ความแตกต่างหลักระหว่าง Pod Security Standards ระดับ Baseline และ Restricted คืออะไร?

คำตอบ

ระดับ Restricted บังคับใช้ runAsNonRoot ห้ามรันเป็น root ในขณะที่ Baseline อนุญาตให้รันเป็น root แต่บล็อกการยกระดับสิทธิ์ Restricted ยังเพิ่มข้อจำกัดเกี่ยวกับ capabilities (drop ALL), seccomp (RuntimeDefault) และ volumes ที่อนุญาต เป็นระดับที่แนะนำสำหรับ workload ที่สำคัญ

4

บทบาทหลักของ Falco ในความปลอดภัย runtime ของ Kubernetes คืออะไร?

5

เทคโนโลยีใดที่ทำให้ Falco สามารถติดตามเหตุการณ์ของระบบโดยไม่ต้องแก้ไข Linux kernel?

+21 คำถามสัมภาษณ์

หัวข้อสัมภาษณ์ DevOps อื่นๆ

การควบคุมเวอร์ชัน & Git

Junior
20 คำถาม

พื้นฐาน Linux

Junior
22 คำถาม

Shell Scripting & Bash

Mid-Level
20 คำถาม

พื้นฐาน Networking

Junior
22 คำถาม

พื้นฐาน Docker

Junior
24 คำถาม

พื้นฐาน CI/CD

Junior
18 คำถาม

GitHub Actions

Mid-Level
22 คำถาม

GitLab CI/CD

Mid-Level
22 คำถาม

Jenkins

Mid-Level
22 คำถาม

พื้นฐาน Kubernetes

Mid-Level
26 คำถาม

Networking ของ Kubernetes

Mid-Level
24 คำถาม

Kubernetes ขั้นสูง

Mid-Level
24 คำถาม

Ingress & API Gateway

Mid-Level
20 คำถาม

พื้นฐาน Terraform

Mid-Level
22 คำถาม

Terraform ขั้นสูง

Mid-Level
22 คำถาม

Ansible & Configuration Management

Mid-Level
20 คำถาม

พื้นฐาน AWS

Mid-Level
26 คำถาม

พื้นฐาน Azure

Mid-Level
22 คำถาม

พื้นฐาน GCP

Mid-Level
22 คำถาม

การมอนิเตอร์และ Prometheus

Mid-Level
22 คำถาม

Logging & ELK Stack

Mid-Level
20 คำถาม

Alerting & Incident Response

Mid-Level
20 คำถาม

Cloud Identity & Secrets

Mid-Level
22 คำถาม

ความปลอดภัยของ CI/CD Pipeline

Mid-Level
20 คำถาม

Helm & Kubernetes

Mid-Level
20 คำถาม

Container Supply Chain Security

Senior
22 คำถาม

Service Mesh & Istio

Senior
24 คำถาม

GitOps & ArgoCD

Senior
22 คำถาม

Progressive Delivery

Senior
20 คำถาม

Observability แบบกระจาย

Senior
22 คำถาม

Disaster Recovery & Backup

Senior
20 คำถาม

การปรับแต่งประสิทธิภาพ

Senior
22 คำถาม

การเพิ่มประสิทธิภาพต้นทุน Cloud

Senior
20 คำถาม

หลักการ SRE

Senior
24 คำถาม

Chaos Engineering

Senior
20 คำถาม

Platform Engineering

Senior
22 คำถาม

เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป

เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์

เริ่มใช้ฟรี