ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

CKS2021最新练习题解析08--优化Dockerfile 和 deployment.yaml

2021-12-16 23:34:23  阅读:332  来源: 互联网

标签:练习题 知识点 -- yaml CKS deployment Dockerfile


CKS2021最新练习题解析08--优化Dockerfile 和 deployment.yaml

本题是 2021年六七月份的 zhenti, 由于考点基本一致(大多只是调整参数而已),笔者将其再做了一遍,提供一份参考方法给有需要的小伙伴。

知识点概述

  • 分析编辑 Dockerfile 文件, 基于 ubuntu:16.04 镜像, 根据 security/best-practice 修改 /home/xxx/Dockerfile 两处异常。
  • 分析编辑 deployment.yaml 文件,根据 security/best-practice 修改 /home/xxx/deployment.yaml 两处字段。

解析&参考方法

解析
根据 docker 和 k8s 安全准则,修改不符合的选项即可。

参考方法

 1 Dockerfile:
 # vim  /home/xxx/Dockerfile 
 去掉两处 USER root
 设置基础镜像为 ubuntu:16.04

 2 Pod yaml:
 # vim /home/xxx/deployment.yaml 
 注释掉 privileged 那一行的相关配置

说明

软件环境:
系统为 Ubuntu18.04
当前考试版本 1.22
测试环境为 k8s 1.22.1 + Calico
参考文档:
Kubernetes CKS 1.20
Best practices for writing Dockerfiles
Kubernetes Documentation/Concepts/Security
Kubernetes Documentation/Tasks/Configure Pods and Containers/Configure a Security Context for a Pod or Container
Dockerfile Security Best Practice
Docker Container Security 101: Risks and 33 Best Practices

注意!!!

标签:练习题,知识点,--,yaml,CKS,deployment,Dockerfile
来源: https://blog.csdn.net/u011127242/article/details/121986321

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有