素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv024
「Lv024」の記事一覧
Pod Security Standards (PSS) において、「Baseline」ポリシーと「Restricted」ポリシーの主な違いはどれか。
Baselineは一般的な制限を課すが特権コンテナ等は防げない場合がある一方
2026年1月24日
RBACにおいて、`resourceNames` フィールドを使用して権限を制限する例はどれか。
特定の名前のConfigMapのみに対して `get` や `update` を許可する
2026年1月24日
`etcdctl` を使用して、特定のキーの過去のバージョン(リビジョン)の値を取得するコマンドはどれか。
etcdctl get --rev=
2026年1月24日
コンテナイメージ内で、`setuid` ビットが付与されているファイルをすべて検索し、そのリストを表示するコマンドはどれか。
SUID/SGIDなど特殊権限付きファイルを検索
2026年1月24日
特定のPodに対して、全てのトラフィックを拒否する(ブラックホール化する)NetworkPolicyを作成するにはどうすればよいか。
podSelectorで対象Podを指定し
2026年1月24日
Falcoのルールで、`evt.dir` フィールドが `<` (入力) である場合、それは何を意味するか。
システムコールの入り口すなわち呼び出し時を意味する
2026年1月24日
コンテナイメージのメタデータ(DockerfileのLABEL等)に、メンテナの連絡先やソースコードのリポジトリURLを含めるセキュリティ上の意義はどれか。
脆弱性発見時の迅速な連絡や、監査時のトレーサビリティを確保する
2026年1月24日
RoleBindingを作成する際、`roleRef` フィールドで指定できる `kind` はどれか。
kindフィールドはRole または ClusterRole
2026年1月24日
Kubeletの設定 `anonymous-auth` を `false` に設定した際、`livenessProbe` や `readinessProbe` (HTTP Get) が失敗するようになった。原因と対策として適切なものはどれか。
ProbeはPod宛でanonymous-authの影響外
2026年1月24日
`crictl` でコンテナを実行(create -> start)する際、Podサンドボックスを作成せずに単独のコンテナを作成することは可能か。
CRIの仕様上、コンテナは必ずPodサンドボックス(Pauseコンテナ)の中に作成される必要がある
2026年1月24日
投稿のページ送り
1
…
683
684
685
…
740