DevOps

Runtime ve Cluster Güvenliği

Pod Security Standards, Falco, eBPF runtime güvenliği, admission controller'lar (OPA, Kyverno), policy uygulama

24 mülakat soruları·
Senior
1

Kubernetes tarafından tanımlanan üç Pod Security Standards seviyesi nedir?

Cevap

Kubernetes üç Pod Security Standards seviyesi tanımlar: Privileged (kısıtlama yok), Baseline (minimum kısıtlayıcı, hostNetwork veya privileged container'lar gibi bilinen ayrıcalık yükseltmelerini engeller) ve Restricted (yüksek derecede kısıtlayıcı, runAsNonRoot, seccomp vb. ile hardening best practice'lerini takip eder). Bu seviyeler, uygulama ihtiyaçlarına göre kademeli güvenlik benimsenmesini sağlar.

2

Pod Security Standards'ın Baseline seviyesi kubectl ile bir namespace'e nasıl uygulanır?

Cevap

Namespace üzerinde pod-security.kubernetes.io etiketlerini kullanmak Pod Security Standards'ı etkinleştirir. Üç mod vardır: enforce (engeller), warn (uyarır) ve audit (kaydeder). kubectl label komutu, istenen seviye ve sürümle bu etiketleri uygular.

3

Pod Security Standards'ın Baseline ve Restricted seviyeleri arasındaki temel fark nedir?

Cevap

Restricted seviyesi runAsNonRoot'u zorunlu kılar ve root olarak çalıştırmayı yasaklar, Baseline ise root'a izin verir ancak ayrıcalık yükseltmelerini engeller. Restricted ayrıca capabilities (drop ALL), seccomp (RuntimeDefault) ve izin verilen volume'ler üzerinde kısıtlamalar ekler. Kritik workload'lar için önerilen seviyedir.

4

Falco'nun Kubernetes runtime güvenliğindeki ana rolü nedir?

5

Falco'nun Linux kernel'i değiştirmeden sistem olaylarını izlemesini hangi teknoloji sağlar?

+21 mülakat soruları

Bir sonraki mülakatın için DevOps'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla