Відгуки: Hardening Default GKE Cluster Configurations

Відгуки: Hardening Default GKE Cluster Configurations

9611 відгуків

service account v1 beta is deprecated and removed on kubernetes v1.25

Bas T. · Відгук надано 11 місяців тому

Bryan P. · Відгук надано 11 місяців тому

Reza K. · Відгук надано 11 місяців тому

Rafi A. · Відгук надано 11 місяців тому

Lab cannot be completed because step 7 is outdated.

Wolfgang G. · Відгук надано 11 місяців тому

Rafael F. · Відгук надано 11 місяців тому

finally finish.. huft

HAIDAR W. · Відгук надано 11 місяців тому

David A. · Відгук надано 11 місяців тому

Lab is using PodSecurityPolicies which are deprecated and even no longer available at all on the kubernetes version running in GCP currently. Not possible to complete with 100% rate.

Maximilian W. · Відгук надано 11 місяців тому

cant finish this labb bcs the instruction is deprecated!!!

HAIDAR W. · Відгук надано 11 місяців тому

THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!! cat <<EOF | kubectl apply -f - --- apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: restrictive-psp annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: 'docker/default' apparmor.security.beta.kubernetes.io/allowedProfileNames: 'runtime/default' seccomp.security.alpha.kubernetes.io/defaultProfileName: 'docker/default' apparmor.security.beta.kubernetes.io/defaultProfileName: 'runtime/default' spec: privileged: false # Required to prevent escalations to root. allowPrivilegeEscalation: false # This is redundant with non-root + disallow privilege escalation, # but we can provide it for defense in depth. requiredDropCapabilities: - ALL # Allow core volume types. volumes: - 'configMap' - 'emptyDir' - 'projected' - 'secret' - 'downwardAPI' # Assume that persistentVolumes set up by the cluster admin are safe to use. - 'persistentVolumeClaim' hostNetwork: false hostIPC: false hostPID: false runAsUser: # Require the container to run without root privileges. rule: 'MustRunAsNonRoot' seLinux: # This policy assumes the nodes are using AppArmor rather than SELinux. rule: 'RunAsAny' supplementalGroups: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 fsGroup: rule: 'MustRunAs' ranges: # Forbid adding the root group. - min: 1 max: 65535 EOF

Astawan Z. · Відгук надано 11 місяців тому

cant finish this labb bcs the instruction is deprecated!!!

HAIDAR W. · Відгук надано 11 місяців тому

Richard A. · Відгук надано 11 місяців тому

THANK YOU FOR WASTING MY TIME!! PLEASE CHECK ALL THE DEPRECATED DEPENDENCY!!!

Astawan Z. · Відгук надано 11 місяців тому

Wahyu L. · Відгук надано 11 місяців тому

BUGGG

HAIDAR W. · Відгук надано 11 місяців тому

YOU NEED to specify the version. On task 1 no 2, paste this instead <gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500> After that, you wont get error on task 7 no 2.

Moch A. · Відгук надано 11 місяців тому

Moch A. · Відгук надано 11 місяців тому

Fahrul a. · Відгук надано 11 місяців тому

Ewen L. · Відгук надано 11 місяців тому

ayu a. · Відгук надано 11 місяців тому

Fahrul a. · Відгук надано 11 місяців тому

stuck on task 7 no 2 edit : YOU NEED to specify the version. On task 1 no 2, paste this instead gcloud container clusters create simplecluster --zone $MY_ZONE --num-nodes 2 --metadata=disable-legacy-endpoints=false --cluster-version=1.24.13-gke.500 After that, you wont get error on task 7 no 2. (sometime there's may an error at some task, just wait and retry)

Muhammad I. · Відгук надано 11 місяців тому

Archie C. · Відгук надано 11 місяців тому

Damar S. · Відгук надано 11 місяців тому

Ми не гарантуємо, що опубліковані відгуки написали клієнти, які придбали продукти чи скористалися ними. Відгуки не перевіряються Google.