EKS 보안 모범 사례 퀴즈
문제
1. IRSA(IAM Roles for Service Accounts)에서 Pod가 AWS API를 호출할 때 사용하는 인증 방식은?
2. EKS Pod Identity가 IRSA와 비교하여 가지는 주요 장점은?
3. Security Groups for Pods 기능을 사용하기 위한 필수 요구사항이 아닌 것은?
4. EKS 클러스터의 Kubernetes API 서버 엔드포인트를 프라이빗으로만 설정할 때의 영향은?
5. AWS GuardDuty EKS Protection이 탐지하는 위협 유형이 아닌 것은?
6. EKS 클러스터에서 VPC 엔드포인트를 사용해야 하는 AWS 서비스가 아닌 것은?
7. kube-bench를 사용하여 EKS 클러스터의 보안을 점검할 때 사용하는 벤치마크는?
8. EKS에서 Service Account Token Volume Projection이 제공하는 보안 이점은?
9. Amazon Inspector가 EKS 환경에서 스캔하는 대상은?
10. EKS 클러스터의 Control Plane 로그를 CloudWatch로 전송할 때 활성화할 수 있는 로그 유형이 아닌 것은?
11. EKS에서 노드 IAM Role과 Pod IAM Role(IRSA)을 분리해야 하는 이유는?
12. EKS에서 Kubernetes RBAC과 AWS IAM의 통합을 담당하는 컴포넌트는?
점수 계산
점수
평가
관련 문서
마지막 업데이트