素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv041
「Lv041」の記事一覧
kube-apiserverの `–audit-log-path` に `-` を指定した場合、監査ログはどこに出力されるか。
-は標準出力 stdout
2026年1月24日
KubeletがAPIサーバーに対してNodeのステータス更新を行う際、権限不足で失敗している。このときKubeletが属しているべきグループはどれか。
system:nodes
2026年1月24日
Pod Security Admission (PSA) の `warn` モードを設定した場合、警告メッセージは誰に対して表示されるか。
kubectlを使用してPodを作成しようとしたユーザーのターミナル
2026年1月24日
Linuxの `NoNewPrivileges` フラグがセットされているプロセスの子プロセスは、`setuid` ビットが設定されたバイナリを実行しても権限昇格できない。これをKubernetesで設定するフィールドはどれか。
特権昇格を禁止する設定
2026年1月24日
NetworkPolicyにおいて、特定のラベルを持つNamespaceからの通信のみを許可する `ingress` ルールを作成したが、通信できない。確認すべき点として、Namespace自体に何が必要か。
namespaceSelectorを指定
2026年1月24日
Falcoルールにおいて、`user.name` が `N/A` と表示される場合、どのような原因が考えられるか。
コンテナがUIDで実行されており、ホストの `/etc/passwd`
2026年1月24日
コンテナイメージのレイヤーに含まれるファイルが、上位レイヤーで削除されたとしても、イメージサイズが減らない理由はどれか。
イメージはユニオンファイルシステムを使用しており
2026年1月24日
Linuxカーネルの `OverlayFS` に関連する脆弱性が発見された場合、Kubernetes環境での緩和策として最も効果的なのはどれか。
OverlayFSはカーネルのアップデートを行い、脆弱性を修正する
2026年1月24日
ServiceAccountトークンのファイルパス `/var/run/secrets/kubernetes.io/serviceaccount/token` は、Projected Volumeを使用している場合とそうでない場合で、更新メカニズムはどう異なるか。
Projected Volumeの場合
2026年1月24日
kube-benchを実行する際、`–version` フラグで指定するのは何のバージョンか。
K8sのバージョン
2026年1月24日
投稿のページ送り
1
…
16
17
18
…
51