Hardening Default GKE Cluster Configurations Ulasan
16756 ulasan
Lab is using PodSecurityPolicies which are deprecated and even no longer available at all on the kubernetes version running in GCP currently. Not possible to complete with 100% rate.
Maximilian W. · Diulas lebih dari 3 tahun lalu
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Diulas lebih dari 3 tahun lalu
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!! cat <<EOF | kubectl apply -f - --- apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: restrictive-psp annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: 'docker/default' apparmor.security.beta.kubernetes.io/allowedProfileNames: 'runtime/default' seccomp.security.alpha.kubernetes.io/defaultProfileName: 'docker/default' apparmor.security.beta.kubernetes.io/defaultProfileName: 'runtime/default' spec: privileged: false # Required to prevent escalations to root. allowPrivilegeEscalation: false # This is redundant with non-root + disallow privilege escalation, # but we can provide it for defense in depth. requiredDropCapabilities: - ALL # Allow core volume types. volumes: - 'configMap' - 'emptyDir' - 'projected' - 'secret' - 'downwardAPI' # Assume that persistentVolumes set up by the cluster admin are safe to use. - 'persistentVolumeClaim' hostNetwork: false hostIPC: false hostPID: false runAsUser: # Require the container to run without root privileges. rule: 'MustRunAsNonRoot' seLinux: # This policy assumes the nodes are using AppArmor rather than SELinux. rule: 'RunAsAny' supplementalGroups: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 fsGroup: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 EOF
Astawan Z. · Diulas lebih dari 3 tahun lalu
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Diulas lebih dari 3 tahun lalu
Richard A. · Diulas lebih dari 3 tahun lalu
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!!
Astawan Z. · Diulas lebih dari 3 tahun lalu
Wahyu L. · Diulas lebih dari 3 tahun lalu
BUGGG
HAIDAR W. · Diulas lebih dari 3 tahun lalu
YOU NEED to specify the version. On task 1 no 2, paste this instead <gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500> After that, you wont get error on task 7 no 2.
Moch A. · Diulas lebih dari 3 tahun lalu
Moch A. · Diulas lebih dari 3 tahun lalu
Fahrul a. · Diulas lebih dari 3 tahun lalu
Ewen L. · Diulas lebih dari 3 tahun lalu
ayu a. · Diulas lebih dari 3 tahun lalu
Fahrul a. · Diulas lebih dari 3 tahun lalu
stuck on task 7 no 2 edit : YOU NEED to specify the version. On task 1 no 2, paste this instead gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500 After that, you wont get error on task 7 no 2. (sometime there's may an error at some task, just wait and retry)
Muhammad I. · Diulas lebih dari 3 tahun lalu
Archie C. · Diulas lebih dari 3 tahun lalu
Damar S. · Diulas lebih dari 3 tahun lalu
Task 7 & 8 deprecated
Ayu Sudi D. · Diulas lebih dari 3 tahun lalu
Alhafiz Z. · Diulas lebih dari 3 tahun lalu
Task 7 deprecated
Ayu Sudi D. · Diulas lebih dari 3 tahun lalu
Deny K. · Diulas lebih dari 3 tahun lalu
anil k. · Diulas lebih dari 3 tahun lalu
Mocel R. · Diulas lebih dari 3 tahun lalu
Mocel R. · Diulas lebih dari 3 tahun lalu
anil k. · Diulas lebih dari 3 tahun lalu
Kami tidak dapat memastikan bahwa ulasan yang dipublikasikan berasal dari konsumen yang telah membeli atau menggunakan produk terkait. Ulasan tidak diverifikasi oleh Google.