当前位置: 首页 > news >正文

K8S认证|CKS题库+答案| 8. 沙箱运行容器 gVisor

目录

8. 沙箱运行容器 gVisor

免费获取并激活 CKA_v1.31_模拟系统 

题目

开始操作:

1)、切换集群

2)、官网找模板

3)、创建 RuntimeClass

4)、 将命名空间为 server 下的 Pod 引用 RuntimeClass

5)、编辑 deployment

6)、检查Pod状态


8. 沙箱运行容器 gVisor

免费获取并激活 CKA_v1.31_模拟系统 

题目

您必须在以下Cluster/Node上完成此考题:
Cluster                                      Master node                               Worker node
CKS00808                                   master                                         node01
.
设置配置环境:
[candidate@node01]$ kubectl config use-context CKS00808

.

Context

.

该 cluster 使用 containerd 作为 CRI 运行时。 containerd 的默认运行时处理程序是 runc
containerd 已准备好支持额外的运行时处理程序 runsc (gVisor)。
.

Task

.

使用名为 runsc 的现有运行时处理程序,创建一个名为 untrusted 的 RuntimeClass。
更新 namespace server 中的所有 Pod 以在 gVisor 上运行。
可以在 /cks/gVisor/rc.yaml 中找到一个模版清单。

开始操作:

1)、切换集群

kubectl config use-context CKS00808

2)、官网找模板

官网搜“Runtime Class”

阿大撒

3)、创建 RuntimeClass

vim /cks/gVisor/rc.yaml

具体内容

apiVersion: node.k8s.io/v1
kind: RuntimeClass
metadata:name: untrusted
handler: runsc

CKS模拟系统截图

 

创建Runtime Class

kubectl create -f /cks/gVisor/rc.yaml

查看是否创建成功

kubectl get RuntimeClass

CKS模拟系统截图

4)、 将命名空间为 server 下的 Pod 引用 RuntimeClass

ubectl -n server get deployment

CKS模拟系统截图

5)、编辑 deployment

kubectl -n server edit deployments busybox-run
kubectl -n server edit deployments nginx-host
kubectl -n server edit deployments run-test#执行以上三条编辑命令后操作一样,按照如下操作。
...
#要找第二个spec,也就是下面有 containers 这个字段的
spec。runtimeClassName: untrusted          #添加这一行,注意空格对齐,保存会报错,忽略即可。containers:
...

CKS模拟系统截图

6)、检查Pod状态

kubectl -n server get pod

CKS模拟系统截图


 CKA高仿真环境简单演示视频

http://www.xdnf.cn/news/936973.html

相关文章:

  • 安装Openstack
  • 编程技巧(基于STM32)第二章 全功能按键非阻塞式实现按键单击、双击和长按
  • 【agent开发】VS Code连接WSL失败解决
  • 实验一:数据选择器实验
  • Go语言中的if else控制语句
  • DeepSeek 技术赋能无人农场协同作业:用 AI 重构农田管理 “神经网”
  • masm32汇编实现扫雷进程注入
  • 第1课、LangChain 介绍
  • 算法-数论
  • Java线程池核心原理与最佳实践
  • 永磁同步电机参数辨识算法--IPMSM拓展卡尔曼滤波全参数辨识
  • 73常用控件_QFormLayout的使用
  • 一个自动反汇编脚本
  • 深度学习入门Day3--鱼书学习(2)
  • 前端十种排序算法解析
  • 电压型PHY芯片MDI接口设计
  • 计算机网络笔记(二十九)——5.1运输层协议概述
  • QT线程同步 QReadWriteLock并发访问
  • xtp+ctp 交易系统接口简介
  • DAX权威指南9:DAX 查询分析与优化1
  • leetcode 386. 字典序排数 中等
  • Python爬虫实战:研究demiurge框架相关技术
  • 从零开始打造 OpenSTLinux 6.6 Yocto 系统(基于STM32CubeMX)(十)
  • pgsql batch insert optimization (reWriteBatchedInserts )
  • Digital IC Design Flow
  • vue3:十六、个人中心-修改密码
  • bugku 网络安全事件应急响应
  • 02.管理数据库
  • CCPC guangdongjiangsu 2025 F
  • 【创新算法】改进深度优先搜索算法配合二进制粒子群的配电网故障恢复重构研究