素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv017
「Lv017」の記事一覧
Ingressリソースで、クライアント証明書認証(mTLS)を要求するために使用されるアノテーション(Nginx Ingressの場合)はどれか。
nginx.ingress.kubernetes.io/auth-tls-verify-client
2026年1月24日
カーネルパラメータ `kernel.keys.root_maxkeys` などを変更する必要があるPodに対して、安全にパラメータ変更を許可する方法はどれか。
allowedUnsafeSysctls を使用してKubeletで許可リストを設定する
2026年1月24日
`kubectl cp` コマンドにおけるディレクトリトラバーサルの脆弱性(CVE-2019-1002101等)を防ぐための、クライアント側の対策はどれか。
kubectl cpコマンドはkubectlを最新バージョンに更新する
2026年1月24日
kube-apiserverへのリクエストが、設定された `MaxInflight` 制限を超えた場合、サーバーはどのようなレスポンスを返すか。
MaxInflightは429 Too Many Requests
2026年1月24日
Podの `securityContext` で `runAsNonRoot: true` を設定した際、コンテナイメージが `USER` 指令なし(rootデフォルト)でビルドされており、かつ `runAsUser` も指定されていない場合、Podの起動はどうなるか。
CreateContainerConfigError で起動に失敗する
2026年1月24日
Falcoの設定ファイル `falco.yaml` において、JSON形式のログ出力に `output_fields` を追加してカスタマイズすることは可能か。
json_output:true等でFalcoをJSON出力
2026年1月24日
コンテナイメージのレイヤーに含まれるホワイトアウトファイル(`.wh` で始まるファイル)の役割はどれか。
.whは下位レイヤーのファイルを削除したことを示すマーカー
2026年1月24日
コンテナがホストのネットワークスタックを共有しているかどうか(`hostNetwork: true`)を確認するために、`kubectl get pods -o json` の出力でチェックすべきフィールドはどれか。
kubectl get pods -o jsonフィールドは.spec.hostNetwork
2026年1月24日
RBACにおいて、ユーザーが自分自身のパスワードを変更する権限のみを与えたい場合、Kubernetes RBACでそれは可能か。
K8sはユーザー/認証情報を管理しない
2026年1月24日
Kubernetes APIサーバーの `–tls-min-version` フラグで推奨される最小TLSバージョンはどれか。
--tls-min-versionフラグはVersionTLS12 または VersionTLS13
2026年1月24日
投稿のページ送り
1
…
694
695
696
…
758