
ความปลอดภัย Runtime และ Cluster
Pod Security Standards, Falco, ความปลอดภัย runtime ด้วย eBPF, admission controllers (OPA, Kyverno), การบังคับใช้ policy
1Pod Security Standards สามระดับที่ Kubernetes กำหนดคืออะไร?
Pod Security Standards สามระดับที่ Kubernetes กำหนดคืออะไร?
คำตอบ
Kubernetes กำหนด Pod Security Standards สามระดับ: Privileged (ไม่มีข้อจำกัด), Baseline (จำกัดน้อยที่สุด, บล็อกการยกระดับสิทธิ์ที่รู้จัก เช่น hostNetwork หรือ privileged containers) และ Restricted (จำกัดสูง, ปฏิบัติตาม best practices ของ hardening ด้วย runAsNonRoot, seccomp ฯลฯ) ระดับเหล่านี้ช่วยให้สามารถนำความปลอดภัยมาใช้แบบค่อยเป็นค่อยไปตามความต้องการของแอปพลิเคชัน
2จะใช้ Pod Security Standards ระดับ Baseline กับ namespace ผ่าน kubectl ได้อย่างไร?
จะใช้ Pod Security Standards ระดับ Baseline กับ namespace ผ่าน kubectl ได้อย่างไร?
คำตอบ
การใช้ label pod-security.kubernetes.io บน namespace ช่วยเปิดใช้งาน Pod Security Standards มีสามโหมด: enforce (บล็อก), warn (เตือน) และ audit (บันทึก) คำสั่ง kubectl label จะนำ label เหล่านี้ไปใช้ตามระดับและเวอร์ชันที่ต้องการ
3ความแตกต่างหลักระหว่าง Pod Security Standards ระดับ Baseline และ Restricted คืออะไร?
ความแตกต่างหลักระหว่าง Pod Security Standards ระดับ Baseline และ Restricted คืออะไร?
คำตอบ
ระดับ Restricted บังคับใช้ runAsNonRoot ห้ามรันเป็น root ในขณะที่ Baseline อนุญาตให้รันเป็น root แต่บล็อกการยกระดับสิทธิ์ Restricted ยังเพิ่มข้อจำกัดเกี่ยวกับ capabilities (drop ALL), seccomp (RuntimeDefault) และ volumes ที่อนุญาต เป็นระดับที่แนะนำสำหรับ workload ที่สำคัญ
บทบาทหลักของ Falco ในความปลอดภัย runtime ของ Kubernetes คืออะไร?
เทคโนโลยีใดที่ทำให้ Falco สามารถติดตามเหตุการณ์ของระบบโดยไม่ต้องแก้ไข Linux kernel?
+21 คำถามสัมภาษณ์
หัวข้อสัมภาษณ์ DevOps อื่นๆ
การควบคุมเวอร์ชัน & Git
พื้นฐาน Linux
Shell Scripting & Bash
พื้นฐาน Networking
พื้นฐาน Docker
พื้นฐาน CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
พื้นฐาน Kubernetes
Networking ของ Kubernetes
Kubernetes ขั้นสูง
Ingress & API Gateway
พื้นฐาน Terraform
Terraform ขั้นสูง
Ansible & Configuration Management
พื้นฐาน AWS
พื้นฐาน Azure
พื้นฐาน GCP
การมอนิเตอร์และ Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
ความปลอดภัยของ CI/CD Pipeline
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability แบบกระจาย
Disaster Recovery & Backup
การปรับแต่งประสิทธิภาพ
การเพิ่มประสิทธิภาพต้นทุน Cloud
หลักการ SRE
Chaos Engineering
Platform Engineering
เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป
เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์
เริ่มใช้ฟรี