설명: Linkerd 워크로드 인증서의 기본 유효 기간은 24시간입니다. 프록시는 만료 전에 자동으로 인증서를 갱신합니다. 짧은 유효 기간은 인증서 유출 시 위험을 최소화합니다.
6. Proxy Injector가 동작하는 Kubernetes 메커니즘은?
A. DaemonSet B. CronJob C. Admission Webhook D. Custom Controller
정답 및 설명
정답: C. Admission Webhook
설명: Proxy Injector는 Mutating Admission Webhook으로 동작합니다. Pod 생성 요청을 가로채서 linkerd-proxy 사이드카와 linkerd-init init 컨테이너를 자동으로 주입합니다.
7. linkerd-init 컨테이너의 역할은?
A. 프록시 설정 다운로드 B. iptables 규칙 설정 C. 인증서 생성 D. 메트릭 수집
정답 및 설명
정답: B. iptables 규칙 설정
설명: linkerd-init은 Init 컨테이너로 실행되어 iptables 규칙을 설정합니다. 이 규칙은 모든 인바운드/아웃바운드 트래픽을 linkerd-proxy로 리다이렉트합니다.
8. Linkerd 프록시의 인바운드 포트는?
A. 4140 B. 4143 C. 4191 D. 8080
정답 및 설명
정답: B. 4143
설명: Linkerd 프록시 포트: 4143(인바운드), 4140(아웃바운드), 4191(admin/metrics). 인바운드 포트는 다른 서비스에서 오는 트래픽을 수신합니다.
9. SPIFFE ID 형식으로 올바른 것은?
A. spiffe://cluster/namespace/service B. spiffe://trust-domain/ns/namespace/sa/service-account C. https://linkerd.io/identity/namespace/pod D. urn:linkerd:identity:namespace:pod
정답 및 설명
정답: B. spiffe://trust-domain/ns/namespace/sa/service-account