İçeriğe atla
0 XP 0
Lab · Kubernetes ve Sertleştirme

Sır Şifreleme Denetimi

Altay Kargo'nun platform ekibi kümeyi sertleştirdiğini bir önceki incelemede kanıtladı. Şimdi ikinci bir soru var: Secret nesneleri etcd'de gerçekten şifreli mi saklanıyor, yoksa yalnız RBAC mı sıkılaştırıldı?

Elinde üç kayıt var: API sunucusunun şifreleme yapılandırma dosyası, API sunucusu bayraklarıyla yönetim düzlemi güvenlik grubu kuralı, ve denetim günlüğünün kısaltılmış hali.

Modülde öğrendiğin kuralı uygula: EncryptionConfiguration içindeki providers listesinde Kubernetes yeni yazma işlemi için her zaman İLK sağlayıcıyı kullanır, diğerleri yalnız eski verinin şifresini çözmek için sırada bekler. Sırayı yanlış okuyan biri 'AES var, öyleyse şifreli' diye rapor yazar; oysa sıralama tam tersini söylüyor olabilir.

Hiçbir komut çalıştırman gerekmiyor. Görevin üç kaydı okuyup şifreleme durumunu, dış erişimi ve son sır okuma olayını çıkarmak.

İnceleyeceğin veriler

sifreleme-yapilandirmasi.yaml15 satır
api-sunucu-bayraklari.txt14 satır
denetim-gunlugu.txt7 satır

Sorular

0/5 doğru
1
Beklenen biçim: sağlayıcı adı
2
Beklenen biçim: anahtar adı
3
Beklenen biçim: IPv4/CIDR
4
Beklenen biçim: kullanıcı adı
5
Beklenen biçim: YYYY-AA-GG SS:DD

Cevaplarını kontrol edebilmemiz için giriş yapman gerekir.