StudyToCert

CKAD / Lecciones · English

Certified Kubernetes Application Developer CKAD (Kubernetes v1.35 curriculum)

Capabilities de Linux (add/drop) y niveles de Pod Security Admission (privileged, baseline, restricted)

Tradicionalmente en Linux, root podía hacerlo todo y los demás usuarios casi nada. Las capabilities dividen el poder de root en privilegios más pequeños con nombre, como NET_BIND_SERVICE (enlazarse a puertos por debajo de 1024), NET_ADMIN (cambiar la configuración de red), CHOWN (cambiar el propietario de archivos) y SYS_ADMIN (un conjunto muy amplio de acciones administrativas). Los runtimes de contenedores dan a los contenedores un subconjunto de capabilities por defecto, y puedes ajustarlo por contenedor.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CKAD gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio