
Runtime ve Cluster Güvenliği
Pod Security Standards, Falco, eBPF runtime güvenliği, admission controller'lar (OPA, Kyverno), policy uygulama
1Kubernetes tarafından tanımlanan üç Pod Security Standards seviyesi nedir?
Kubernetes tarafından tanımlanan üç Pod Security Standards seviyesi nedir?
Cevap
Kubernetes üç Pod Security Standards seviyesi tanımlar: Privileged (kısıtlama yok), Baseline (minimum kısıtlayıcı, hostNetwork veya privileged container'lar gibi bilinen ayrıcalık yükseltmelerini engeller) ve Restricted (yüksek derecede kısıtlayıcı, runAsNonRoot, seccomp vb. ile hardening best practice'lerini takip eder). Bu seviyeler, uygulama ihtiyaçlarına göre kademeli güvenlik benimsenmesini sağlar.
2Pod Security Standards'ın Baseline seviyesi kubectl ile bir namespace'e nasıl uygulanır?
Pod Security Standards'ın Baseline seviyesi kubectl ile bir namespace'e nasıl uygulanır?
Cevap
Namespace üzerinde pod-security.kubernetes.io etiketlerini kullanmak Pod Security Standards'ı etkinleştirir. Üç mod vardır: enforce (engeller), warn (uyarır) ve audit (kaydeder). kubectl label komutu, istenen seviye ve sürümle bu etiketleri uygular.
3Pod Security Standards'ın Baseline ve Restricted seviyeleri arasındaki temel fark nedir?
Pod Security Standards'ın Baseline ve Restricted seviyeleri arasındaki temel fark nedir?
Cevap
Restricted seviyesi runAsNonRoot'u zorunlu kılar ve root olarak çalıştırmayı yasaklar, Baseline ise root'a izin verir ancak ayrıcalık yükseltmelerini engeller. Restricted ayrıca capabilities (drop ALL), seccomp (RuntimeDefault) ve izin verilen volume'ler üzerinde kısıtlamalar ekler. Kritik workload'lar için önerilen seviyedir.
Falco'nun Kubernetes runtime güvenliğindeki ana rolü nedir?
Falco'nun Linux kernel'i değiştirmeden sistem olaylarını izlemesini hangi teknoloji sağlar?
+21 mülakat soruları
Diğer DevOps mülakat konuları
Sürüm Kontrolü & Git
Linux Temelleri
Shell Scripting & Bash
Networking Temelleri
Docker Temelleri
CI/CD Temelleri
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes Temelleri
Kubernetes Networking
İleri Düzey Kubernetes
Ingress & API Gateway
Terraform Temelleri
İleri Terraform
Ansible & Configuration Management
AWS Temelleri
Azure Temelleri
GCP Temelleri
Monitoring ve Prometheus
Logging & ELK Stack
Alerting ve Incident Response
Cloud Identity & Secrets
CI/CD Pipeline Güvenliği
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Dağıtık Gözlemlenebilirlik
Disaster Recovery & Backup
Performans Optimizasyonu
Bulut Maliyet Optimizasyonu
SRE Prensipleri
Chaos Engineering
Platform Engineering
Bir sonraki mülakatın için DevOps'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla