素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv028
「Lv028」の記事一覧
ServiceAccountに自動的にマウントされるAPIトークンのファイルパスは通常どこか。
/var/run/secrets/kubernetes.io/serviceaccount
2026年1月24日
Ingressコントローラー(Nginx)において、Web Application Firewall (WAF) 機能(ModSecurity等)を有効にするためのアノテーションの例はどれか。
nginx.ingress.kubernetes.io/enable-modsecurity
2026年1月24日
コンテナ内からホストの `/proc` ファイルシステムが見えすぎるのを防ぐため、`procMount` をデフォルト設定(Default)にした場合、隠蔽されるパス(Masked Paths)に含まれるのはどれか。
/proc/acpi, /proc/kcore, /proc/keys など
2026年1月24日
Kubeletの設定 `authentication.webhook.cacheTTL` が長すぎる場合のリスクはどれか。
ユーザーの権限剥奪やパスワード変更がKubeletに反映されるまでに遅延が生じる
2026年1月24日
Open Policy Agent (OPA) のポリシー言語であるRegoにおいて、`deny` ルールが `true` を返した場合、Admission Controller(Gatekeeper)はどのようなアクションを取るか。
trueはリクエストを拒否する
2026年1月24日
Falcoの設定で、特定のルールを無効化するために `falco_rules.local.yaml` に記述する方法はどれか。
`enabled: false` をルール定義に追加
2026年1月24日
コンテナイメージのビルドにおいて、`COPY` 命令でリモートのURLを指定することは可能か。
COPYはローカルファイルのみ。ADDはURL可能だが非推奨
2026年1月24日
特定のNamespaceの管理者が、`LoadBalancer` タイプのServiceを作成できないように制限するために使用すべきリソースはどれか。
ResourceQuota
2026年1月24日
`check-config.sh` を実行した際、`CONFIG_USER_NS` が `enabled` であることは、Docker/Kubernetesのどのセキュリティ機能に関連するか。
User NSs
2026年1月24日
APIサーバーの `–anonymous-auth=false` 設定は、どのようなリクエストをブロックするか。
HTTP Authorizationヘッダーまたはクライアント証明書を持たないリクエスト
2026年1月24日
投稿のページ送り
1
…
193
194
195
…
250