Hardening Default GKE Cluster Configurations avis
16756 avis
Lab is using PodSecurityPolicies which are deprecated and even no longer available at all on the kubernetes version running in GCP currently. Not possible to complete with 100% rate.
Maximilian W. · Examiné il y a plus de 3 ans
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Examiné il y a plus de 3 ans
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!! cat <<EOF | kubectl apply -f - --- apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: restrictive-psp annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: 'docker/default' apparmor.security.beta.kubernetes.io/allowedProfileNames: 'runtime/default' seccomp.security.alpha.kubernetes.io/defaultProfileName: 'docker/default' apparmor.security.beta.kubernetes.io/defaultProfileName: 'runtime/default' spec: privileged: false # Required to prevent escalations to root. allowPrivilegeEscalation: false # This is redundant with non-root + disallow privilege escalation, # but we can provide it for defense in depth. requiredDropCapabilities: - ALL # Allow core volume types. volumes: - 'configMap' - 'emptyDir' - 'projected' - 'secret' - 'downwardAPI' # Assume that persistentVolumes set up by the cluster admin are safe to use. - 'persistentVolumeClaim' hostNetwork: false hostIPC: false hostPID: false runAsUser: # Require the container to run without root privileges. rule: 'MustRunAsNonRoot' seLinux: # This policy assumes the nodes are using AppArmor rather than SELinux. rule: 'RunAsAny' supplementalGroups: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 fsGroup: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 EOF
Astawan Z. · Examiné il y a plus de 3 ans
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Examiné il y a plus de 3 ans
Richard A. · Examiné il y a plus de 3 ans
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!!
Astawan Z. · Examiné il y a plus de 3 ans
Wahyu L. · Examiné il y a plus de 3 ans
BUGGG
HAIDAR W. · Examiné il y a plus de 3 ans
YOU NEED to specify the version. On task 1 no 2, paste this instead <gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500> After that, you wont get error on task 7 no 2.
Moch A. · Examiné il y a plus de 3 ans
Moch A. · Examiné il y a plus de 3 ans
Fahrul a. · Examiné il y a plus de 3 ans
Ewen L. · Examiné il y a plus de 3 ans
ayu a. · Examiné il y a plus de 3 ans
Fahrul a. · Examiné il y a plus de 3 ans
stuck on task 7 no 2 edit : YOU NEED to specify the version. On task 1 no 2, paste this instead gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500 After that, you wont get error on task 7 no 2. (sometime there's may an error at some task, just wait and retry)
Muhammad I. · Examiné il y a plus de 3 ans
Archie C. · Examiné il y a plus de 3 ans
Damar S. · Examiné il y a plus de 3 ans
Task 7 & 8 deprecated
Ayu Sudi D. · Examiné il y a plus de 3 ans
Alhafiz Z. · Examiné il y a plus de 3 ans
Task 7 deprecated
Ayu Sudi D. · Examiné il y a plus de 3 ans
Deny K. · Examiné il y a plus de 3 ans
anil k. · Examiné il y a plus de 3 ans
Mocel R. · Examiné il y a plus de 3 ans
Mocel R. · Examiné il y a plus de 3 ans
anil k. · Examiné il y a plus de 3 ans
Nous ne pouvons pas certifier que les avis publiés proviennent de consommateurs qui ont acheté ou utilisé les produits. Les avis ne sont pas vérifiés par Google.