Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Küme mimarisi ve API sunucusu
Kubernetes'i güvenlik gözüyle okumanın en kısa yolu tek bir cümleyi hatırlamaktır: her istek API sunucusundan geçer. kubectl komutu da, düğümdeki kubelet de, denetleyiciler de aynı kapıyı çalar.
Bu kapıda üç aşama sırayla işler. Önce kimlik doğrulanır, sonra yetkilendirme kararı verilir, en sonda kabul denetleyicileri isteği değiştirir ya da reddeder. Politika uygulamak istediğin her şey bu üç aşamadan birine oturur.
Arkada etcd durur ve kümenin tüm durumunu tutar. Pod tanımları, yapılandırmalar ve Secret nesneleri oradadır. Secret içeriği varsayılan olarak yalnız base64 ile kodlanır, yani şifreli değildir.
Kümenin kendi bileşenleri de çoğunlukla birer poddur. DNS çözümleyici, ağ eklentisi (CNI) ve bazı kurulumlarda kube-proxy, kube-system ad alanında sıradan pod olarak çalışır. Her biri normal bir pod gibi yeniden başlar, günlük tutar ve kaynak sınırı taşır. Bu ad alanını listelemek uygulamanı değil, kümenin kendi altyapısını gösterir. Yönetilen hizmetlerde denetim düzlemi (API sunucusu, zamanlayıcı, denetleyici yöneticisi) genelde bu listede görünmez, çünkü sağlayıcı onu ayrı bir katmanda işletir ve sana yalnız sonucunu sunar.