🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPreservar y aislar un pod
5 tareas · 40 min · Principiante
Contener un pod en Kubernetes no es borrarlo. Borrarlo destruye lo que se quiere investigar, y reiniciarlo o abrirle una sesión también lo altera. Lo que se hace es sacarlo del servicio, cortarle la red, impedir que el nodo reciba pods nuevos y copiar lo que sobrevive, y cada acción se comprueba en un registro. Textiles Lomabaja, martes 12 de octubre de 2027: el responsable de plataforma autorizó la contención y lees lo que se hizo y lo que siguió pasando después. Solo lectura de registros de ejemplo.
Objetivo de la sala
Contener un pod en Kubernetes no es borrarlo. Borrarlo destruye lo que se quiere investigar, y reiniciarlo o abrirle una sesión también lo altera. Lo que se hace es sacarlo del servicio, cortarle la red, impedir que el nodo reciba pods nuevos y copiar lo que sobrevive, y cada acción se comprueba en un registro. Textiles Lomabaja, martes 12 de octubre de 2027: el responsable de plataforma autorizó la contención y lees lo que se hizo y lo que siguió pasando después. Solo lectura de registros de ejemplo.Un ReplicaSet y un Servicio reconocen a sus pods por etiquetas. Si se cambia la etiqueta que el ReplicaSet usa como selector, el pod deja de ser suyo: queda huérfano, vivo y sin dueño, y el Deployment crea un reemplazo para mantener el número de réplicas. Es una técnica documentada para sacar un pod de servicio y estudiarlo.
Pero cambiar una etiqueta no cierra la red del pod: el pod sigue ejecutándose y sus conexiones salientes siguen saliendo. Para cortarlas hace falta una política de red que el complemento de red del clúster aplique.
Responde para continuar
Se cambia la etiqueta de un pod para que el ReplicaSet y el Servicio dejen de reconocerlo. ¿Qué efecto tiene?
Para saber qué etiqueta cambiar hay que leer el selector del ReplicaSet y no suponer. El del Servicio puede ser distinto: aquí el Servicio usa dos etiquetas y el ReplicaSet una sola. Cambiar la que no es devolvería un pod que el Deployment sigue contando como suyo.
Responde para continuar
¿Cuál es la clave de la etiqueta con la que el ReplicaSet reconoce a sus pods?
Ver pista de ayuda
Ejecuta `SELECT * FROM selectores` y mira la fila del ReplicaSet.
Al sacar el pod original del ReplicaSet, el Deployment crea un pod nuevo para cumplir las réplicas. Anotar su nombre importa: hay que distinguir el pod que se preserva del que sigue sirviendo. Y mirar con qué imagen nació: un reemplazo hereda la definición, no la limpieza.
Responde para continuar
¿Cómo se llama el pod que el Deployment creó como reemplazo?
Ver pista de ayuda
Ejecuta `SELECT * FROM pods_despues` y busca el pod creado a las 10:31.
Una contención se verifica en el registro de flujos, no se da por hecha. Una política de red tarda en aplicarse y puede haber conexiones que se establecen todavía unos instantes después. «Establecida» es una conexión que se abrió; «bloqueada» es un intento que la política detuvo.
Se cuentan las conexiones establecidas después de la hora a la que se aplicó la política de red.
Responde para continuar
¿Cuántas conexiones a esa dirección figuran como establecidas después de aplicar la política de red? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM acciones_de_contencion` para la hora de la política y `SELECT * FROM conexiones_a_203_0_113_180` para contarlas.
Hay acciones que parecen razonables y destruyen la evidencia: borrar el pod, reiniciar el contenedor, abrir una sesión para mirar. Todas cambian lo que se quiere conservar, y la última deja huellas propias que luego hay que explicar.
Responde para continuar
Quedan pendientes tres acciones sobre el pod aislado. ¿Cuál es la única que respeta la preservación?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.