素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv006
「Lv006」の記事一覧
NetworkPolicyにおいて、同一Namespace内のすべてのPodからの通信を許可し、異なるNamespaceからの通信を拒否するingressルールの `from` 設定はどれか。
podSelector: {}
2026年1月24日
AppArmorプロファイルをロードするために使用するコマンドはどれか。
apparmor_parser -r /path/to/profile
2026年1月24日
Kubeletがノード上のコンテナログをローテーションする設定において、最大ファイルサイズを指定する引数はどれか。
--container-log-max-sizeで該当設定を行う
2026年1月24日
Straceを使用して、PID 1234のプロセスがアクセスしているファイルを追跡するコマンドはどれか。
指定syscallの失敗のみをトレースする
2026年1月24日
RBACの設定ミスにより、攻撃者が `system:masters` グループに属するClusterRoleBindingを作成できる権限を持っている場合、これを何というか。
system:mastersはPrivilege Escalation 権限昇格
2026年1月24日
PodのSecurityContextで `procMount: Unmasked` を設定した場合のセキュリティリスクとして正しいものはどれか。
コンテナがホストの /proc ファイルシステムの機密パスにアクセス可能になる
2026年1月24日
kubeletの認証設定において、x509証明書認証を使用する場合、クライアント証明書のCommon Name (CN) がマッピングされる属性はどれか。
kubeletの認証設定においてはユーザー名 User
2026年1月24日
Falcoの設定で、特定のコンテナイメージからのイベントを除外するために `falco_rules.local.yaml` に記述すべきマクロの上書き例はどれか。
- macro: container_immune_to_rule \n condition:
2026年1月24日
Linuxカーネルの機能である `check-config.sh` (または類似ツール) を使用して、Kubernetesノードが必要なカーネル設定を満たしているか確認する際、Dockerが依存する重要なカーネル機能はどれか。
OverlayFS, NSs, CGroups, Netfilter
2026年1月24日
Kubernetesのシークレット暗号化設定(EncryptionConfiguration)を変更し、新しい鍵で既存のシークレットを再暗号化するために必要なコマンドはどれか。
Secretを再保存して暗号化方式を更新
2026年1月24日
投稿のページ送り
1
…
2,295
2,296
2,297
…
2,362