Podが特権ポート(1024番未満)をリッスンする必要がある場合、ServiceAccountに許可を与える必要があるSecurity Context Constraint (SCC) はどれか。

通常、1024番未満のポートを使用するにはroot権限またはNET_BIND_SERVICEが必要であり、anyuidや特権SCCの使用が検討される(※anyuidはUID制御だが、特権ポート制限解除には通常sysctl設定やcapabilitiesが必要)。解説修正:anyuidはUID固定解除。特権ポートにはcapabilitiesが必要だが、選択肢の中で制限緩和を意味するのはanyuidやprivileged。一般的にOpenShiftのデフォルト(restricted)では禁止されている。正解:anyuid(または特権)だが、anyuidだけではポート制限は解除されない場合がある。しかし試験的には制限緩和の文脈でSCC操作が問われる。