素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv032
「Lv032」の記事一覧
NetworkPolicyで `podSelector` と `namespaceSelector` の両方を指定しない(空でもない、記述自体がない)`ingress` ルールを作成した場合の挙動はどれか(`from: …` の下)。
from: ...は全て許可される
2026年1月24日
ユーザーが誤って `cluster-admin` 権限を持つServiceAccountをPodにマウントしてしまった場合、攻撃者は何ができるか。
クラスター内の全リソースの操作、Secretの読み取り、ノードの制御など
2026年1月24日
Control Planeコンポーネント(etcd等)の通信において、相互TLS(mTLS)設定が正しく行われているか検証するために `openssl s_client` を使用する場合のコマンド例はどれか。
openssl s_client -connect : -cert
2026年1月24日
コンテナランタイムレベルで、コンテナが作成できるプロセス総数を制限する設定(Dockerの `–pids-limit` 相当)は、Kubernetesではどこで設定するか。
Kubeletの設定またはPodのパラメータ
2026年1月24日
Falcoルールで `output` フィールドに `%user.loginuid` を使用すると、何が表示されるか。
ユーザーがシステムにログインした際の元のUID
2026年1月24日
Kubernetes Dashboardの認証において、推奨されない(セキュリティリスクが高い)認証方式はどれか。
K8s Dashboardの認証においてはSkip Login(認証スキップ機能の有効化)
2026年1月24日
特定のユーザーに対して、特定のリソース(例: Pod)の `delete` を禁止する「Deny」ルールをRBACで作成することはできるか。
できない」のみを定義する加法的なモデルであり、明示的な拒否はサポートしていない)
2026年1月24日
コンテナイメージの署名検証ポリシーエンジンである `Kyverno` や `Gatekeeper` を使用して、署名のないイメージのデプロイをブロックする仕組みを何と呼ぶか。
GatekeeperはPolicy-based Admission Control
2026年1月24日
Linuxの `nsenter` コマンドを使用して、ホストから特定のコンテナのネットワーク名前空間に入り、トラブルシューティングを行うコマンド例はどれか。
nsenterコマンドはnsenter -t -n
2026年1月24日
kube-apiserverの `–enable-admission-plugins` から `ServiceAccount` プラグインを削除した場合の影響はどれか。
新規Pod作成時にSAのトークンが自動マウントされず、`default` SAも割り当てられなくなる
2026年1月24日
投稿のページ送り
1
…
128
129
130
…
176