为什么修改 Kubernetes ConfigMap 后已运行的 Pod 环境变量不会自动更新?
围绕“为什么修改 Kubernetes ConfigMap 后已运行的 Pod 环境变量不会自动更新”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 env 注入与 volume 挂载两种消费方式的更新行为。
Kubernetes · 安全面试题第 1 页,显示第 1–6 题,共找到 6 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“为什么修改 Kubernetes ConfigMap 后已运行的 Pod 环境变量不会自动更新”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 env 注入与 volume 挂载两种消费方式的更新行为。
围绕“Kubernetes 1.25+ 的临时容器(Ephemeral Containers)如何调试无 shell 的镜”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 kubectl debug 注入调试容器的用法及相比 exec 的优势。
围绕“如何用 kubectl auth can-i 定位 Kubernetes RBAC 权限问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须展示用 can-i 及 --as 模拟用户验证权限的排查方法。
围绕“Kubernetes RBAC 中哪些权限组合会导致权限提升风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须指出 create pod、escalate、bind、impersonate 等高危动词及防范思路。
围绕“如何为 CI/CD 流水线账号设计最小权限的 Kubernetes RBAC 规则”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出按动词与资源收敛权限、限定命名空间的具体思路。
围绕“Kubernetes 用环境变量注入 Secret 比挂载文件多了哪些泄露风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较 env 在崩溃日志、子进程继承中的暴露面与 volume 的权限控制差异。