2024 CKS 题库 | 7、Dockerfile检测

不等更新题库

CKS 题库 7、Dockerfile检测

file

Task

分析和编辑给定的Dockerfile /cks/docker/Dockerfile(基于ubuntu:16.04 镜像),
并修复在文件中拥有的突出的安全/最佳实践问题的两个指令。

分析和编辑给定的清单文件 /cks/docker/deployment.yaml ,
并修复在文件中拥有突出的安全/最佳实践问题的两个字段。

注意:请勿添加或删除配置设置;只需修改现有的配置设置让以上两个配置设置都不再有安全/最佳实践问题。

注意:如果您需要非特权用户来执行任何项目,请使用用户ID 65535 的用户 nobody 。

只修改即可,不需要创建。


参考

https://kubernetes.io/zh/docs/concepts/security/pod-security-standards/#restricted


解答:

切换集群

kubectl config use-context KSSC00301

修改Dockerfile

vim /cks/docker/Dockerfile
#修改基础镜像为题目要求的 ubuntu:16.04
FROM ubuntu:16.04

#仅将CMD上面的USER root修改为USER nobody,不要改其他的USER root。
USER nobody

修改deployment.yaml

vim /cks/docker/deployment.yaml
template里标签跟上面的内容不一致,所以需要将原先的run: couchdb修改为app: couchdb
app: couchdb
注意,这里具体要改成app: couchdb还是其他的标签,要以考试给你的yaml文件的上下文其他标签为准,要与另外两个标签一致,具体见下方截图。)
感谢网友Tse和adams的反馈和纠正。

删除 'SYS_ADMIN' 字段,确保 'privileged': 为False 。
(CKS考试是有多套类似考试环境的,所以有时是删SYS_ADMIN,有时是改'privileged': False)
注意 注意,如果考试时,本来就没有'SYS_ADMIN' 字段,且'privileged':也默认就为False,则直接将直接改成如下。
securityContext:
  privileged: False

file
file

相关推荐

  1. 2024 CKA 题库 | 10、创建 PV

    2024-02-16 10:32:02       55 阅读
  2. 2024 CKA 题库 | 15、备份还原 etcd

    2024-02-16 10:32:02       66 阅读
  3. 广东省省站节能检测题库(2024年)

    2024-02-16 10:32:02       29 阅读
  4. 2024.7.17 ABAP面试题目总结

    2024-02-16 10:32:02       26 阅读
  5. 2024年最新 CKA 试题题库及答案详解 导航页

    2024-02-16 10:32:02       35 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-16 10:32:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-16 10:32:02       101 阅读
  3. 在Django里面运行非项目文件

    2024-02-16 10:32:02       82 阅读
  4. Python语言-面向对象

    2024-02-16 10:32:02       91 阅读

热门阅读

  1. Day35 贪心算法part04

    2024-02-16 10:32:02       48 阅读
  2. Spring boot整合redisson报错

    2024-02-16 10:32:02       53 阅读
  3. idea基础配置

    2024-02-16 10:32:02       55 阅读
  4. ArrayList 与 LinkedList 区别

    2024-02-16 10:32:02       53 阅读
  5. Rust 原生类型

    2024-02-16 10:32:02       51 阅读
  6. SP1:基于Plonky3构建的zkVM

    2024-02-16 10:32:02       59 阅读
  7. 软件设计原则

    2024-02-16 10:32:02       44 阅读
  8. uniapp中打开蓝牙需要哪些权限

    2024-02-16 10:32:02       46 阅读
  9. STM32 I2C

    STM32 I2C

    2024-02-16 10:32:02      49 阅读
  10. Spring Boot开启SSL/Https进行交互。

    2024-02-16 10:32:02       50 阅读
  11. LeetCode474. Ones and Zeroes——动态规划

    2024-02-16 10:32:02       55 阅读