CKS 模拟真题 Killer.sh | Question 3 | Apiserver Security
Task weight: 3%
Use context: kubectl config use-context workload-prod
You received a list from the DevSecOps team which performed a security investigation of the k8s cluster1 ( workload-prod ). The list states the following about the apiserver setup:
- Accessible through a NodePort Service
Change the apiserver setup so that:
- Only accessible through a ClusterIP Service
译文
任务重量:3%。
使用环境: kubectl config use-context workload-prod
你收到一份来自DevSecOps团队的清单,该团队对k8s cluster1( workload-prod )进行了安全调查。该清单对apiserver的设置做了如下说明。
- 可通过
NodePort访问
改变apiserver的设置,以便。
- 只能通过
ClusterIPService 访问
解答
为了修改apiserver的参数,我们首先ssh进入主节点,检查apiserver进程的参数。
ssh cluster1-controlplane1 |
ps aux | grep kube-apiserver #检查api-server |
#/etc/kubernetes/manifests/kube-apiserver.yaml |
删除旧的svc 自动新创建的svc则为clusterIP类型
kubectl delete svc kubernetes |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Hao DevSecOps!
评论



