DevOps

Безпека Runtime та Cluster

Pod Security Standards, Falco, runtime-безпека з eBPF, admission controllers (OPA, Kyverno), застосування політик

24 питань зі співбесід·
Senior
1

Які три рівні Pod Security Standards визначає Kubernetes?

Відповідь

Kubernetes визначає три рівні Pod Security Standards: Privileged (без обмежень), Baseline (мінімально обмежувальний, блокує відомі ескалації привілеїв, такі як hostNetwork або privileged containers) та Restricted (сильно обмежувальний, дотримується best practices хардненгу з runAsNonRoot, seccomp тощо). Ці рівні дозволяють поступове впровадження безпеки відповідно до потреб застосунку.

2

Як застосувати рівень Baseline Pod Security Standards до namespace за допомогою kubectl?

Відповідь

Використання міток pod-security.kubernetes.io на namespace дозволяє увімкнути Pod Security Standards. Існує три режими: enforce (блокує), warn (попереджає) та audit (записує в лог). Команда kubectl label застосовує ці мітки з бажаним рівнем і версією.

3

Яка основна різниця між рівнями Baseline та Restricted Pod Security Standards?

Відповідь

Рівень Restricted примусово застосовує runAsNonRoot, забороняючи виконання як root, тоді як Baseline дозволяє root, але блокує ескалації привілеїв. Restricted також додає обмеження на capabilities (drop ALL), seccomp (RuntimeDefault) та дозволені volumes. Це рекомендований рівень для критичних workload'ів.

4

Яка основна роль Falco у runtime-безпеці Kubernetes?

5

Яка технологія дозволяє Falco моніторити системні події без модифікації ядра Linux?

+21 питань зі співбесід

Інші теми співбесід DevOps

Контроль версій & Git

Junior
20 запитань

Основи Linux

Junior
22 запитань

Shell Scripting & Bash

Mid-Level
20 запитань

Основи мереж

Junior
22 запитань

Основи Docker

Junior
24 запитань

Основи CI/CD

Junior
18 запитань

GitHub Actions

Mid-Level
22 запитань

GitLab CI/CD

Mid-Level
22 запитань

Jenkins

Mid-Level
22 запитань

Основи Kubernetes

Mid-Level
26 запитань

Networking Kubernetes

Mid-Level
24 запитань

Kubernetes Просунутий

Mid-Level
24 запитань

Ingress & API Gateway

Mid-Level
20 запитань

Основи Terraform

Mid-Level
22 запитань

Terraform Просунутий

Mid-Level
22 запитань

Ansible & Configuration Management

Mid-Level
20 запитань

Основи AWS

Mid-Level
26 запитань

Основи Azure

Mid-Level
22 запитань

Основи GCP

Mid-Level
22 запитань

Моніторинг і Prometheus

Mid-Level
22 запитань

Logging & ELK Stack

Mid-Level
20 запитань

Alerting та Incident Response

Mid-Level
20 запитань

Cloud Identity & Secrets

Mid-Level
22 запитань

Безпека CI/CD пайплайнів

Mid-Level
20 запитань

Helm & Kubernetes

Mid-Level
20 запитань

Container Supply Chain Security

Senior
22 запитань

Service Mesh та Istio

Senior
24 запитань

GitOps & ArgoCD

Senior
22 запитань

Progressive Delivery

Senior
20 запитань

Розподілена спостережуваність

Senior
22 запитань

Disaster Recovery & Backup

Senior
20 запитань

Оптимізація продуктивності

Senior
22 запитань

Оптимізація витрат на хмару

Senior
20 запитань

Принципи SRE

Senior
24 запитань

Chaos Engineering

Senior
20 запитань

Platform Engineering

Senior
22 запитань

Опануй DevOps для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно