Docker Certified Enterprise Architect Practice Test
डॉकर सर्टिफाइड एंटरप्राइज आर्किटेक्ट प्रैक्टिस टेस्ट एक व्यापक मूल्यांकन है जो वरिष्ठ स्तर के इंजीनियरों, समाधान आर्किटेक्ट्स और देवऑप्स नेताओं के लिए डिज़ाइन किया गया है, जो बड़े पैमाने पर कंटेनराइज्ड इन्फ्रास्ट्रक्चर को डिज़ाइन, तैनात और प्रबंधित करने के लिए जिम्मेदार हैं। यह परीक्षा एंटरप्राइज डॉकर अपनाने के पूरे जीवनचक्र को कवर करती है, जिसमें मल्टी-होस्ट नेटवर्किंग, डॉकर स्वार्म और कुबेरनेट्स एकीकरण के साथ ऑर्केस्ट्रेशन, सुरक्षित इमेज प्रबंधन, रजिस्ट्री आर्किटेक्चर, उच्च उपलब्धता पैटर्न, स्टोरेज रणनीतियाँ, लॉगिंग और मॉनिटरिंग पाइपलाइन्स, और अनुपालन-आधारित कॉन्फ़िगरेशन शामिल हैं। यह न केवल सैद्धांतिक ज्ञान का परीक्षण करती है बल्कि प्रदर्शन, सुरक्षा, लागत और संचालन जटिलता के बीच आर्किटेक्चरल ट्रेड-ऑफ करने की क्षमता का भी मूल्यांकन करती है।
नमूना प्रश्न
पूरी परीक्षा कैसी है देखने के लिए कुछ प्रश्न आज़माएं।
74 में से 10 उत्तरों में जाँचने योग्य संदर्भ है।
A platform team wants to use third-party hardening without modifying Docker itself. Which statement is supported?
B सही है क्योंकि स्रोत बताता है कि Docker उन अन्य प्रणालियों में हस्तक्षेप नहीं करता, जिससे Docker होस्ट को हार्डन करने के कई तरीके संभव होते हैं। A गलत है क्योंकि Docker सभी बाहरी हार्डनिंग प्रणालियों को लोड होने से रोकता है। स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है; C गलत है क्योंकि Docker को हर हार्डनिंग सिस्टम के लिए डेमन को फिर से लिखने की आवश्यकता होती है। स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है; D गलत है क्योंकि Docker केवल Interlock का उपयोग करके होस्ट हार्डनिंग कर सकता है। स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है।
A container needs only one extra Linux privilege. What should the runtime profile avoid?
C सही है क्योंकि स्रोत कहता है कि capability addition Docker को कम सुरक्षित बना सकता है और केवल स्पष्ट रूप से आवश्यक capabilities रखने की सलाह देता है। A गलत है क्योंकि Removing unused capabilities. स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है; B गलत है क्योंकि Using a non-default profile when needed. स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है; D गलत है क्योंकि Restricting capabilities for the process. स्रोत द्वारा समर्थित व्यवहार या घटक नहीं है।
An enterprise wants only repositories signed with a specified root key to be pulled and run. What daemon configuration mechanism is cited?
D सही है क्योंकि स्रोत कहता है कि trustpinning को daemon.json में कॉन्फ़िगर किया जा सकता है, ताकि केवल उपयोगकर्ता द्वारा निर्दिष्ट रूट कुंजी से साइन किए गए रिपॉज़िटरीज़ को ही पुल और रन किया जा सके।
A गलत है क्योंकि Set a NodePort range in service YAML. वह व्यवहार या घटक नहीं है जिसे उद्धृत स्रोत द्वारा समर्थित किया गया है;
B गलत है क्योंकि Create an Interlock host label only. वह व्यवहार या घटक नहीं है जिसे उद्धृत स्रोत द्वारा समर्थित किया गया है;
C गलत है क्योंकि Add a Dockerfile HEALTHCHECK instruction. वह व्यवहार या घटक नहीं है जिसे उद्धृत स्रोत द्वारा समर्थित किया गया है।
Which security practice is recommended for builder images?
C सही है क्योंकि स्रोत कहता है कि बिल्डर इमेजेस को किसी भी अन्य कंटेनराइज़्ड एप्लिकेशन की तरह स्कैन और इंडेक्स किया जा सकता है।
A गलत है क्योंकि “Exclude builder images from security review.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है।
B गलत है क्योंकि “Store builder secrets in public image layers.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है।
D गलत है क्योंकि “Run builder images only without isolation.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है।
What additional safety layer is recommended for Docker containers beyond running non-privileged processes?
C सही है क्योंकि स्रोत कहता है कि आप AppArmor, SELinux, GRSEC, या किसी अन्य हार्डनिंग सिस्टम को सक्षम करके सुरक्षा जोड़ सकते हैं। A गलत है क्योंकि “Disable cgroups on multi-tenant platforms.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है; B गलत है क्योंकि “Store all secrets in image layers.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है; D गलत है क्योंकि “Allow only unsigned images.” यह व्यवहार या घटक उद्धृत स्रोत द्वारा समर्थित नहीं है।
परीक्षा ब्लूप्रिंट
प्रत्येक डोमेन वास्तविक सर्टिफिकेशन परीक्षा के अनुसार भारित है, इसलिए एक पूर्ण अभ्यास सिमुलेशन आपके परिणाम की भविष्यवाणी करता है।