Hardening Default GKE Cluster Configurations recensioni
16756 recensioni
Lab is using PodSecurityPolicies which are deprecated and even no longer available at all on the kubernetes version running in GCP currently. Not possible to complete with 100% rate.
Maximilian W. · Recensione inserita oltre 3 anni fa
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Recensione inserita oltre 3 anni fa
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!! cat <<EOF | kubectl apply -f - --- apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: restrictive-psp annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: 'docker/default' apparmor.security.beta.kubernetes.io/allowedProfileNames: 'runtime/default' seccomp.security.alpha.kubernetes.io/defaultProfileName: 'docker/default' apparmor.security.beta.kubernetes.io/defaultProfileName: 'runtime/default' spec: privileged: false # Required to prevent escalations to root. allowPrivilegeEscalation: false # This is redundant with non-root + disallow privilege escalation, # but we can provide it for defense in depth. requiredDropCapabilities: - ALL # Allow core volume types. volumes: - 'configMap' - 'emptyDir' - 'projected' - 'secret' - 'downwardAPI' # Assume that persistentVolumes set up by the cluster admin are safe to use. - 'persistentVolumeClaim' hostNetwork: false hostIPC: false hostPID: false runAsUser: # Require the container to run without root privileges. rule: 'MustRunAsNonRoot' seLinux: # This policy assumes the nodes are using AppArmor rather than SELinux. rule: 'RunAsAny' supplementalGroups: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 fsGroup: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 EOF
Astawan Z. · Recensione inserita oltre 3 anni fa
cant finish this labb bcs the instruction is deprecated!!!
HAIDAR W. · Recensione inserita oltre 3 anni fa
Richard A. · Recensione inserita oltre 3 anni fa
THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!!
Astawan Z. · Recensione inserita oltre 3 anni fa
Wahyu L. · Recensione inserita oltre 3 anni fa
BUGGG
HAIDAR W. · Recensione inserita oltre 3 anni fa
YOU NEED to specify the version. On task 1 no 2, paste this instead <gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500> After that, you wont get error on task 7 no 2.
Moch A. · Recensione inserita oltre 3 anni fa
Moch A. · Recensione inserita oltre 3 anni fa
Fahrul a. · Recensione inserita oltre 3 anni fa
Ewen L. · Recensione inserita oltre 3 anni fa
ayu a. · Recensione inserita oltre 3 anni fa
Fahrul a. · Recensione inserita oltre 3 anni fa
stuck on task 7 no 2 edit : YOU NEED to specify the version. On task 1 no 2, paste this instead gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500 After that, you wont get error on task 7 no 2. (sometime there's may an error at some task, just wait and retry)
Muhammad I. · Recensione inserita oltre 3 anni fa
Archie C. · Recensione inserita oltre 3 anni fa
Damar S. · Recensione inserita oltre 3 anni fa
Task 7 & 8 deprecated
Ayu Sudi D. · Recensione inserita oltre 3 anni fa
Alhafiz Z. · Recensione inserita oltre 3 anni fa
Task 7 deprecated
Ayu Sudi D. · Recensione inserita oltre 3 anni fa
Deny K. · Recensione inserita oltre 3 anni fa
anil k. · Recensione inserita oltre 3 anni fa
Mocel R. · Recensione inserita oltre 3 anni fa
Mocel R. · Recensione inserita oltre 3 anni fa
anil k. · Recensione inserita oltre 3 anni fa
Non garantiamo che le recensioni pubblicate provengano da consumatori che hanno acquistato o utilizzato i prodotti. Le recensioni non sono verificate da Google.