
Безпека Runtime та Cluster
Pod Security Standards, Falco, runtime-безпека з eBPF, admission controllers (OPA, Kyverno), застосування політик
1Які три рівні Pod Security Standards визначає Kubernetes?
Які три рівні Pod Security Standards визначає Kubernetes?
Відповідь
Kubernetes визначає три рівні Pod Security Standards: Privileged (без обмежень), Baseline (мінімально обмежувальний, блокує відомі ескалації привілеїв, такі як hostNetwork або privileged containers) та Restricted (сильно обмежувальний, дотримується best practices хардненгу з runAsNonRoot, seccomp тощо). Ці рівні дозволяють поступове впровадження безпеки відповідно до потреб застосунку.
2Як застосувати рівень Baseline Pod Security Standards до namespace за допомогою kubectl?
Як застосувати рівень Baseline Pod Security Standards до namespace за допомогою kubectl?
Відповідь
Використання міток pod-security.kubernetes.io на namespace дозволяє увімкнути Pod Security Standards. Існує три режими: enforce (блокує), warn (попереджає) та audit (записує в лог). Команда kubectl label застосовує ці мітки з бажаним рівнем і версією.
3Яка основна різниця між рівнями Baseline та Restricted Pod Security Standards?
Яка основна різниця між рівнями Baseline та Restricted Pod Security Standards?
Відповідь
Рівень Restricted примусово застосовує runAsNonRoot, забороняючи виконання як root, тоді як Baseline дозволяє root, але блокує ескалації привілеїв. Restricted також додає обмеження на capabilities (drop ALL), seccomp (RuntimeDefault) та дозволені volumes. Це рекомендований рівень для критичних workload'ів.
Яка основна роль Falco у runtime-безпеці Kubernetes?
Яка технологія дозволяє Falco моніторити системні події без модифікації ядра Linux?
+21 питань зі співбесід
Інші теми співбесід DevOps
Контроль версій & Git
Основи Linux
Shell Scripting & Bash
Основи мереж
Основи Docker
Основи CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Основи Kubernetes
Networking Kubernetes
Kubernetes Просунутий
Ingress & API Gateway
Основи Terraform
Terraform Просунутий
Ansible & Configuration Management
Основи AWS
Основи Azure
Основи GCP
Моніторинг і Prometheus
Logging & ELK Stack
Alerting та Incident Response
Cloud Identity & Secrets
Безпека CI/CD пайплайнів
Helm & Kubernetes
Container Supply Chain Security
Service Mesh та Istio
GitOps & ArgoCD
Progressive Delivery
Розподілена спостережуваність
Disaster Recovery & Backup
Оптимізація продуктивності
Оптимізація витрат на хмару
Принципи SRE
Chaos Engineering
Platform Engineering
Опануй DevOps для наступної співбесіди
Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.
Почни безкоштовно