CKS 题库 7、Dockerfile检测

Task
分析和编辑给定的Dockerfile /cks/docker/Dockerfile(基于ubuntu:16.04 镜像), 并修复在文件中拥有的突出的安全/最佳实践问题的 两个指令。
分析和编辑给定的清单文件 /cks/docker/deployment.yaml , 并修复在文件中拥有突出的安全/最佳实践问题的 两个字段。
注意:请勿添加或删除配置设置;只需修改现有的配置设置让以上两个配置设置都不再有安全/最佳实践问题。
注意:如果您需要非特权用户来执行任何项目,请使用用户ID 65535 的用户 nobody 。
只修改即可,不需要创建。
参考
https://kubernetes.io/zh/docs/concepts/security/pod-security-standards/#restricted
解答
切换集群
kubectl config use-context KSSC00301 |
修改Dockerfile
vim /cks/docker/Dockerfile |
#修改基础镜像为题目要求的 ubuntu:16.04 |
修改deployment.yaml
vim /cks/docker/deployment.yaml |
#template里标签跟上面的内容不一致,所以需要将原先的run: couchdb修改为app: couchdb |


本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Hao DevSecOps!
评论



