
Bảo mật Runtime & Cluster
Pod Security Standards, Falco, bảo mật runtime eBPF, admission controllers (OPA, Kyverno), thực thi policy
1Ba mức Pod Security Standards được Kubernetes định nghĩa là gì?
Ba mức Pod Security Standards được Kubernetes định nghĩa là gì?
Câu trả lời
Kubernetes định nghĩa ba mức Pod Security Standards: Privileged (không hạn chế), Baseline (hạn chế tối thiểu, chặn các hành vi leo thang đặc quyền đã biết như hostNetwork hoặc privileged containers) và Restricted (hạn chế cao, tuân theo các best practice về hardening với runAsNonRoot, seccomp, v.v.). Các mức này cho phép áp dụng bảo mật một cách tiệm tiến dựa trên nhu cầu ứng dụng.
2Làm thế nào để áp dụng mức Baseline của Pod Security Standards cho một namespace bằng kubectl?
Làm thế nào để áp dụng mức Baseline của Pod Security Standards cho một namespace bằng kubectl?
Câu trả lời
Sử dụng các label pod-security.kubernetes.io trên namespace cho phép kích hoạt Pod Security Standards. Có ba chế độ: enforce (chặn), warn (cảnh báo) và audit (ghi log). Lệnh kubectl label áp dụng các label này với mức và phiên bản mong muốn.
3Sự khác biệt chính giữa mức Baseline và Restricted của Pod Security Standards là gì?
Sự khác biệt chính giữa mức Baseline và Restricted của Pod Security Standards là gì?
Câu trả lời
Mức Restricted bắt buộc runAsNonRoot, cấm chạy với quyền root, trong khi Baseline cho phép root nhưng chặn leo thang đặc quyền. Restricted cũng thêm các ràng buộc về capabilities (drop ALL), seccomp (RuntimeDefault) và các volume được phép. Đây là mức được khuyến nghị cho các workload quan trọng.
Vai trò chính của Falco trong bảo mật runtime Kubernetes là gì?
Công nghệ nào cho phép Falco giám sát các sự kiện hệ thống mà không cần sửa đổi kernel Linux?
+21 câu hỏi phỏng vấn
Các chủ đề phỏng vấn DevOps khác
Quản lý phiên bản & Git
Cơ bản về Linux
Shell Scripting & Bash
Cơ bản về Networking
Kiến thức cơ bản về Docker
Nền tảng CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Kiến thức cơ bản về Kubernetes
Networking Kubernetes
Kubernetes Nâng cao
Ingress & API Gateway
Cơ bản về Terraform
Terraform Nâng cao
Ansible & Configuration Management
Kiến thức cơ bản AWS
Kiến thức cơ bản về Azure
Nền tảng GCP
Monitoring và Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
Bảo mật Pipeline CI/CD
Helm & Kubernetes
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Khả năng quan sát phân tán
Disaster Recovery & Backup
Tối ưu hóa hiệu suất
Tối ưu Chi phí Cloud
Nguyên tắc SRE
Chaos Engineering
Platform Engineering
Nắm vững DevOps cho lần phỏng vấn tiếp theo
Truy cập tất cả câu hỏi, flashcards, bài kiểm tra kỹ thuật, bài tập code review và mô phỏng phỏng vấn.
Bắt đầu miễn phí