素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv027
「Lv027」の記事一覧
NetworkPolicyの `egress` ルールにおいて、ポート番号のみを指定し、`to` フィールドを省略した場合の挙動はどれか。
指定したポート番号への通信であれば、宛先IPに関わらず許可される
2026年1月24日
RBACにおいて、あるユーザーが `secrets` リソースに対して `create` 権限を持っているが、`get` 権限を持っていない場合、そのユーザーはSecretを作成できるか。
getは作成できるが、作成後の内容は確認できない
2026年1月24日
KubeletがホストのPID 1(systemd等)を誤って停止させないように、Kubelet自身のcgroupドライバーを正しく設定する必要がある。推奨されるドライバーはどれか。
Kubelet自身のcgroupドライバーを正しく設定する必要がある
2026年1月24日
`etcd` が使用するポート `2380` は通常何のために使用されるか。
2380はetcdメンバー間のピア通信(データレプリケーション等)
2026年1月24日
Falcoがカーネルモジュールを使用できない環境(GKE AutopilotやAWS Fargate等)で、システムコールイベントを収集するために使用される最新の技術はどれか。
Modern eBPF Probe または ptrace
2026年1月24日
Pod Security Standards (PSS) の `Restricted` ポリシーを満たすために、`securityContext.seccompProfile.type` に設定すべき値はどれか。
securityContext.seccompProfile
2026年1月24日
Trivyを使用して、コンテナイメージではなく、Gitリポジトリ内の設定ファイル(IaC)のセキュリティ問題をスキャンするコマンドはどれか。
Gitリポジトリ内の設定ファイルのセキュリティ問題をスキャンするコマンドはtrivy config
2026年1月24日
ServiceAccountに紐付けられたSecret(レガシーなトークン)を、APIサーバー経由で取得できないように制限するRBAC設定はどれか。
Secretリソースに対する `get`, `list`, `watch` 権限を削減する
2026年1月24日
コンテナがホストのIPC名前空間を共有している場合(`hostIPC: true`)、どのような攻撃が可能になるリスクがあるか。
共有メモリセグメントへのアクセスにより、ホスト上の他プロセスのデータを読み取ったり改ざんしたりできる
2026年1月24日
kube-apiserverの `–audit-policy-file` フラグで指定されたポリシーファイルが変更された場合、変更を適用するにはどうすればよいか。
--audit-policy-fileフラグはAPIサーバープロセスを再起動する
2026年1月24日
投稿のページ送り
1
…
209
210
211
…
266