素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv037
「Lv037」の記事一覧
Pod Security Standards (PSS) において、特定のNamespaceをポリシー適用の対象外(免除)にするためのラベル(Exemptions)はサポートされているか。
PSSはNSのラベルで適用モードを制御する
2026年1月24日
Linuxの `seticap` コマンドを使用して、実行ファイルに特定のケーパビリティ(例: CAP_NET_BIND_SERVICE)を付与するメリットはどれか。
プロセス全体をrootで実行することなく、特定の特権操作のみを一般ユーザー権限のプロセスに許可できる
2026年1月24日
ServiceAccountのTokenRequest APIを使用して発行されたBound Token(紐付けトークン)は、Secretベースのトークンと異なり、何をトリガーに無効化されるか。
紐付けられたPodの削除、またはSA自体の削除
2026年1月24日
Falcoの設定で `file_output` を有効にした場合、ログファイルのローテーションや管理はFalco自体が行うか。
行わないFalcoはファイルに追記し続けるだけな
2026年1月24日
etcdのメンバーが故障し、クラスタから除外する必要がある場合に使用する `etcdctl` コマンドはどれか。
etcdctl member remove
2026年1月24日
KubernetesのNetworkPolicyにおいて、`endPort` フィールドを使用する目的はどれか。
ポートの範囲を指定して、一度に複数のポートを許可する
2026年1月24日
Trivyでコンテナイメージをスキャンする際、`.trivyignore` ファイルを使用して特定の脆弱性ID(CVE)を無視することができる。このファイルの記述形式として正しいものはどれか。
CVE-YYYY-NNNN のような脆弱性IDを1行に1つずつ記述する
2026年1月24日
コンテナ内から `dmesg` コマンドを実行してカーネルリングバッファ(カーネルログ)を閲覧できないようにするために、ホスト側で設定すべきsysctlパラメータはどれか。
dmesgコマンドはkernel.dmesg_restrict = 1
2026年1月24日
RBACにおいて、`certificate.k8s.io` APIグループの `signers` リソース名として `kubernetes.io/kube-apiserver-client` を指定したClusterRoleは何を許可するものか。
クライアント証明書の発行リクエストを承認する権限
2026年1月24日
kube-apiserverの `–event-ttl` フラグのデフォルト値は通常1時間だが、これを短く設定することのセキュリティ上のトレードオフはどれか。
イベントログが早期に消去され、インシデント調査時に過去の経緯を追跡できなくなる可能性がある
2026年1月24日
投稿のページ送り
1
…
31
32
33
…
79