Sır Şifreleme Denetimi
Altay Kargo'nun platform ekibi kümeyi sertleştirdiğini bir önceki incelemede kanıtladı. Şimdi ikinci bir soru var: Secret nesneleri etcd'de gerçekten şifreli mi saklanıyor, yoksa yalnız RBAC mı sıkılaştırıldı?
Elinde üç kayıt var: API sunucusunun şifreleme yapılandırma dosyası, API sunucusu bayraklarıyla yönetim düzlemi güvenlik grubu kuralı, ve denetim günlüğünün kısaltılmış hali.
Modülde öğrendiğin kuralı uygula: EncryptionConfiguration içindeki providers listesinde Kubernetes yeni yazma işlemi için her zaman İLK sağlayıcıyı kullanır, diğerleri yalnız eski verinin şifresini çözmek için sırada bekler. Sırayı yanlış okuyan biri 'AES var, öyleyse şifreli' diye rapor yazar; oysa sıralama tam tersini söylüyor olabilir.
Hiçbir komut çalıştırman gerekmiyor. Görevin üç kaydı okuyup şifreleme durumunu, dış erişimi ve son sır okuma olayını çıkarmak.
İnceleyeceğin veriler
Sorular
0/5 doğruCevaplarını kontrol edebilmemiz için giriş yapman gerekir.