素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv034
「Lv034」の記事一覧
Istioを使用している環境で、`PeerAuthentication` リソースを `STRICT` モードに設定するとどうなるか。
ワークロードへの通信はmTLSが必須となり、平文の通信は拒否される
2026年1月24日
Linuxの `capsh` コマンドを使用して、現在のシェルのCapabilityを確認するコマンドはどれか。
capshコマンドはcapsh --print
2026年1月24日
RBACの設定で、`ClusterRole` を `RoleBinding` で特定のNamespaceにバインドした場合、その権限の有効範囲はどうなるか。
RoleBindingはそのNamespace内でのみ有効になる
2026年1月24日
APIサーバーの引数 `–audit-log-mode` に `batch` を指定した場合の効果はどれか。
イベントをバッファリングしてから非同期でディスクに書き込む
2026年1月24日
NetworkPolicyで、`egress` ルールを定義し、宛先として `ipBlock` で外部IPを指定したが、DNS解決ができない問題が発生した。原因として考えられる設定漏れはどれか。
CoreDNSへの通信を許可するルールが含まれていない
2026年1月24日
Falcoのルールで、`evt.arg.flags` に `O_TRUNC` が含まれていることを条件にする場合、これはどのような操作を検知しようとしているか。
ファイルを開く際に内容を切り詰める操作
2026年1月24日
コンテナレジストリへイメージをプッシュする際、イメージの改ざん検知のために付与される一意の識別子はどれか。
イメージの改ざん検知の付与される一意の識別子はDigest SHA256ハッシュ値
2026年1月24日
ServiceAccountに `automountServiceAccountToken: false` を設定した場合、APIサーバーと通信する必要があるアプリはどうすればよいか。
TokenRequest APIを使用してトークンを取得するか
2026年1月24日
CIS Benchmarkの修正を行う際、`/etc/kubernetes/manifests` 内のファイルを変更した。変更を反映させるための最も確実な方法はどれか。
Kubeletがファイルの変更を検知して自動的にPodを再起動するのを待つ
2026年1月24日
コンテナ内からホストのDockerソケット(`/var/run/docker.sock`)をマウントすることのセキュリティリスクはどれか。
コンテナ内からホスト上のDockerデーモンを操作し、任意のコンテナを作成・実行することで
2026年1月24日
投稿のページ送り
1
…
64
65
66
…
112