国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁(yè) > news >正文

營(yíng)銷型網(wǎng)站建設(shè)中國(guó)最好的網(wǎng)絡(luò)營(yíng)銷公司

營(yíng)銷型網(wǎng)站建設(shè),中國(guó)最好的網(wǎng)絡(luò)營(yíng)銷公司,eclipse可以做門戶網(wǎng)站嘛,自助建站申請(qǐng)書目前的所有題目為2024年10月后更新的最新題庫(kù),考試的k8s版本為1.31.1 ? 專欄其他文章: [CKS] K8S Admission Set Up[CKS] CIS基準(zhǔn)測(cè)試,修復(fù)kubelet和etcd不安全項(xiàng)[CKS] K8S NetworkPolicy Set Up[CKS] 利用Trivy對(duì)image進(jìn)行掃描[CKS] 利用falco進(jìn)行容器…

目前的所有題目為2024年10月后更新的最新題庫(kù),考試的k8s版本為1.31.1

? 專欄其他文章:

  • [CKS] K8S Admission Set Up
  • [CKS] CIS基準(zhǔn)測(cè)試,修復(fù)kubelet和etcd不安全項(xiàng)
  • [CKS] K8S NetworkPolicy Set Up
  • [CKS] 利用Trivy對(duì)image進(jìn)行掃描
  • [CKS] 利用falco進(jìn)行容器日志捕捉和安全監(jiān)控
  • [CKS] Audit Log Policy
  • [CKS] Create/Read/Mount a Secret in K8S
  • [CKS] K8S Dockerfile和yaml文件安全檢測(cè)
  • [CKS] K8S RuntimeClass SetUp
  • [CKS] TLS Secrets創(chuàng)建與掛載
  • [CKS] falco掃描發(fā)現(xiàn)訪問(wèn)指定文件pod
  • [CKS] 使用ingress公開https服務(wù)
  • [CKS] bom工具生成SPDX文檔
  • [CKS] 執(zhí)行Pod安全標(biāo)準(zhǔn)
  • [CKS] Docker守護(hù)進(jìn)程
  • [CKS]啟用apiserver身份驗(yàn)證

BackGround

針對(duì) kubeadm創(chuàng)建的 cluster運(yùn)行CIS基準(zhǔn)測(cè)試工具時(shí),發(fā)現(xiàn)了多個(gè)必須立即解決的問(wèn)題。

Task

通過(guò)配置修復(fù)所有問(wèn)題并重新啟動(dòng)受影響的組件以確保新的設(shè)置生效。

  • 修復(fù)針對(duì)kubelet發(fā)現(xiàn)的所有以下違規(guī)行為:
    • 1.1.1 確保將 anonymous-auth 參數(shù)設(shè)置為 false FAIL
    • 1.1.2 確保 --authorization-mode 參數(shù)未設(shè)置為 AlwaysAllow FAIL

注意:盡可能使用Webhook身份驗(yàn)證/授權(quán)。

  • 修復(fù)針對(duì)etcd發(fā)現(xiàn)的所有以下違規(guī)行為:
    • 2.1.1 確保 --client-cert-auth 參數(shù)設(shè)置為 true FAIL

Practice

Step 1: 切換到考試環(huán)境(通過(guò)ssh命令)考試的時(shí)候會(huì)給出來(lái)

Step 2: 修復(fù)kubelet不安全項(xiàng)目

    1. 首先我們需要明確的是kubelet的配置文件所在位置為/var/lib/kubelet/config.yaml,這時(shí)我們就需要對(duì)kubelet的配置文件做出以下修改:
...
authentication:anonymous:enabled: falsewebhook:cacheTTL: 0senabled: true
...
authorization:mode: Webhookwebhook:cacheAuthorizedTTL: 0scacheUnauthorizedTTL: 0s

主要是對(duì)authentication.anonymous.enabled字段修改為falseauthentication.webhook.enabled字段修改為trueauthorization.mode.mode修改為Webhook

在這里插入圖片描述

Step 3: 修復(fù)etcd不安全項(xiàng)目

  1. 首先我們需要明確的是etcd的配置文件所在位置為/etc/kubernetes/manifests/etcd.yaml ,所以我們需要對(duì)etcd的文件內(nèi)容做出如下的更改
...
spec:containers:- command:...- --client-cert-auth=true...

就是將client-cert-auth字段設(shè)置為true

Step 4: 重啟kubelet

systemctl daemon-reload 
systemctl restart kubelet 

驗(yàn)證

大家可以使用kubectl get pod -A來(lái)進(jìn)行驗(yàn)證,如果所有pod都啟動(dòng)成功了,則代表這個(gè)題目你做正確了

http://m.aloenet.com.cn/news/43335.html

相關(guān)文章:

  • 安慶什么網(wǎng)站做火商丘seo優(yōu)化
  • 剛做網(wǎng)站做什么網(wǎng)站好點(diǎn)互聯(lián)網(wǎng)營(yíng)銷師培訓(xùn)費(fèi)用是多少
  • 北京網(wǎng)站備案速度電商代運(yùn)營(yíng)收費(fèi)標(biāo)準(zhǔn)
  • 廈門網(wǎng)站建設(shè)開發(fā)公司百度關(guān)鍵詞指數(shù)查詢工具
  • 昆明市城鄉(xiāng)建設(shè)局網(wǎng)站網(wǎng)絡(luò)營(yíng)銷方式有哪幾種
  • 成都個(gè)人網(wǎng)站制作公司網(wǎng)絡(luò)最有效的推廣方法
  • 桂林做網(wǎng)站多少錢贛州seo推廣
  • 做網(wǎng)站商城前景怎么樣上海seo有哪些公司
  • 網(wǎng)頁(yè)設(shè)計(jì)實(shí)訓(xùn)總結(jié)1500字寧波企業(yè)seo服務(wù)
  • 自助設(shè)計(jì)網(wǎng)站百度關(guān)鍵詞優(yōu)化公司哪家好
  • 下載免費(fèi)網(wǎng)站模板下載百度收錄網(wǎng)站鏈接入口
  • 用html5做的網(wǎng)站源碼影視站seo教程
  • 北京企業(yè)網(wǎng)站設(shè)計(jì)公司win10優(yōu)化大師好用嗎
  • 商城網(wǎng)站seo百度官方網(wǎng)址
  • 重慶專業(yè)網(wǎng)站建設(shè)全球網(wǎng)站排名前100
  • wordpress資訊類主題科學(xué)新概念seo外鏈平臺(tái)
  • 新網(wǎng)站做百度推廣 收錄百度關(guān)鍵詞查詢排名怎么查
  • 可以做動(dòng)態(tài)影集的網(wǎng)站精準(zhǔn)引流客源的方法可靠嗎
  • dw怎么做網(wǎng)站后臺(tái)網(wǎng)站策劃運(yùn)營(yíng)
  • 南京調(diào)查公司網(wǎng)站關(guān)鍵詞吉他譜
  • 網(wǎng)站開發(fā)過(guò)程可分為自動(dòng)外鏈工具
  • 網(wǎng)站備案要幕布微信seo是什么意思
  • 洛陽(yáng)php網(wǎng)站開發(fā)個(gè)人網(wǎng)絡(luò)銷售平臺(tái)
  • 廣州番禺專業(yè)做網(wǎng)站國(guó)外域名注冊(cè)網(wǎng)站
  • 網(wǎng)絡(luò)設(shè)計(jì)與規(guī)劃實(shí)驗(yàn)報(bào)告外貿(mào)網(wǎng)站谷歌seo
  • 使用cdn的網(wǎng)站網(wǎng)絡(luò)軟文是什么意思
  • 微商城網(wǎng)站建設(shè)信息如何做好搜索引擎優(yōu)化工作
  • 養(yǎng)老院網(wǎng)站建設(shè)軟文營(yíng)銷范文
  • 營(yíng)銷型集團(tuán)網(wǎng)站建設(shè)網(wǎng)站維護(hù)費(fèi)一年多少錢
  • 卓進(jìn)網(wǎng)站nba體育新聞