nerdexam
CrowdStrike

CCCS-203B · Question #17

An organization plans to deploy a Kubernetes Admission Controller policy using Falcon Cloud Security to enforce the restriction of privileged containers in its clusters. What is the first step the…

The correct answer is B. Use the Falcon Cloud Security Console to create a policy in the Admission Controller Policies. Option A: PodSecurityPolicy is a deprecated Kubernetes feature. Falcon Cloud Security uses its Admission Controller functionality, which does not rely on Kubernetes-native PodSecurityPolicies. Option B: Falcon Cloud Security provides a centralized console for managing…

Container and Kubernetes Security

Question

An organization plans to deploy a Kubernetes Admission Controller policy using Falcon Cloud Security to enforce the restriction of privileged containers in its clusters. What is the first step the security administrator should take to create this policy?

Options

  • ADefine the "PodSecurityPolicy" manifest in Kubernetes.
  • BUse the Falcon Cloud Security Console to create a policy in the Admission Controller Policies
  • CApply the Admission Controller policy via a Helm chart.
  • DConfigure the policy directly in the Kubernetes cluster's kube-apiserver.

How the community answered

(46 responses)
  • A
    4% (2)
  • B
    85% (39)
  • C
    9% (4)
  • D
    2% (1)

Explanation

Option A: PodSecurityPolicy is a deprecated Kubernetes feature. Falcon Cloud Security uses its Admission Controller functionality, which does not rely on Kubernetes-native PodSecurityPolicies. Option B: Falcon Cloud Security provides a centralized console for managing Kubernetes Admission Controller policies. The administrator can define restrictions like prohibiting privileged containers directly within this console. Option C: Helm charts are used for deploying applications and resources into Kubernetes clusters. While Helm can deploy the Falcon Container Sensor, it does not directly manage Admission Controller policies. Option D: While Admission Controllers are invoked by the kube-apiserver, policies for Falcon's Admission Controller are managed within the Falcon Cloud Security Console, not directly in the

Topics

#Kubernetes Admission Controller#privileged container restriction#Falcon policy creation#admission controller policy

Community Discussion

No community discussion yet for this question.

Full CCCS-203B Practice