Wissensprüfung - Container und CI/CD

1.

Ein Team möchte einer CI-Pipeline die Berechtigung erteilen, ausschließlich in das Repository taskboard/api zu pushen, und einer separaten Pipeline die Berechtigung, ausschließlich in taskboard/web zu pushen, wobei sich beide in derselben IONOS CLOUD Container Registry befinden. Sie planen, pro Pipeline ein Token mit einer Push-ACL pro Repository zu erstellen. Warum wird dieser Ansatz nicht wie beabsichtigt funktionieren?

2.

Eine Entwicklerin oder ein Entwickler hat das TaskBoard-API-Image zu tue1608es.cr.es-vit.ionos.com/taskboard/api:abc123 hochgeladen und ein Deployment-Manifest erstellt, das darauf verweist. Die Pods scheitern mit ImagePullBackOff. Das Image existiert und der Tag ist korrekt. Welche Konfiguration fehlt am wahrscheinlichsten?

3.

Eine Entwicklerin erstellt einen Kubernetes Service vom Typ LoadBalancer auf IONOS CLOUD Managed Kubernetes und erwartet, dass ein dedizierter externer Load Balancer vor dem Cluster bereitgestellt wird. Später stellt sie fest, dass der gesamte Verkehr über einen einzelnen Worker-Node fließt und die Durchsatzrate stagniert. Was ist das korrekte Verständnis dieses Verhaltens?

4.

Ein GitHub Actions Workflow baut das TaskBoard-Image, pusht es in die Container Registry und führt kubectl apply gegen Managed Kubernetes aus. Die Pipeline kodiert derzeit das IONOS_TOKEN, das Registry-Token und die kubeconfig direkt im Workflow YAML hart. Wie ist die korrekte Methode, um diese Zugangsdaten bereitzustellen?

5.

Ein fehlerhaftes Image wurde für das TaskBoard API Deployment auf Managed Kubernetes ausgerollt, und die Pods befinden sich in einem Crash-Loop. Das vorherige Image hat funktioniert. Die Entwicklerin oder der Entwickler benötigt den schnellsten sicheren Weg, um die laufende Workload auf die vorherige Version zurückzusetzen. Welchen Befehl sollte sie oder er verwenden?