素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv007
「Lv007」の記事一覧
KubeletがAPIサーバに自身のノードオブジェクトを登録する際、自動的に証明書を発行・更新する機能はどれか。
自動的に証明書を発行・更新する機能はTLS Bootstrapping
2026年1月24日
特定のServiceAccountに対して、外部のAWS IAMロールなどを紐付ける際に使用される、OIDC (OpenID Connect) discovery URLをAPIサーバで公開するためのフラグはどれか。
--service-account-issuerで該当設定を行う
2026年1月24日
ImagePolicyWebhookの設定ファイル(kubeconf形式)において、外部のWebhookサーバーのエンドポイントを指定するセクションはどれか。
ImagePolicyWebhookの設定ファイルにおいてはclusters
2026年1月24日
etcdのデータストアに対する不正アクセスを防ぐため、etcdがクライアント(APIサーバ)の証明書を検証する設定フラグはどれか。
クライアント証明書認証を有効化
2026年1月24日
カーネルパラメータを変更できないように、PodのsecurityContextで設定すべきフィールドはどれか。
privileged: false
2026年1月24日
Falcoのルール設定ファイルで、syslogへの出力を有効にするための設定項目はどれか。
syslog_output::enabled: true
2026年1月24日
Dockerfileで`ADD`命令よりも`COPY`命令が推奨される主なセキュリティ上の理由はどれか。
ADDはリモートURLからのダウンロードやtarの自動展開を行う
2026年1月24日
Pod Security Admission (PSA) において、ポリシー違反をブロックせずに監査ログに記録のみを行うモード設定はどれか。
ポリシー違反をブロックせずに監査ログに記録のみを行うモード設定はaudit
2026年1月24日
AppArmorプロファイルを「complain」モード(学習モード)でロードするためのコマンドはどれか。
AppArmorプロファイルを「complain」モードでロードするためのコマンドは
2026年1月24日
kube-apiserverにおいて、NodeRestrictionアドミッションコントローラーを有効にするためのフラグ設定はどれか。
--enable-admission-pluginsで該当設定を行う
2026年1月24日
投稿のページ送り
1
…
2,067
2,068
2,069
…
2,134