素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv042
「Lv042」の記事一覧
etcdの通信を保護するためのTLS設定において、`–peer-client-cert-auth` を有効にすることの意味はどれか。
etcdメンバー間の通信において、接続してくる相手に対してクライアント証明書の提示を求め、認証を行う
2026年1月24日
ServiceAccountトークンを使用して外部のVault等と連携する際、トークンの `audience` (aud) クレームが不一致だとどうなるか。
audienceは外部システム側で検証に失敗し、認証エラーとなる
2026年1月24日
NetworkPolicy非対応のCNIプラグイン(Flannelの基本構成など)を使用している環境で、NetworkPolicyリソースを作成した場合どうなるか。
リソースは作成される
2026年1月24日
プロセスが `chroot` を実行してルートディレクトリを変更しようとする操作を検知またはブロックするために有効なセキュリティ機能はどれか。
Seccompまたは AppArmor/SELinux
2026年1月24日
Falcoルールで `evt.dir` を使用して、システムコールの「入り(entry)」と「出(exit)」を区別する際、`open` システムコールの戻り値(ファイルディスクリプタ)を評価できるのはどちらか。
openはexit
2026年1月24日
kube-schedulerの設定で `–profiling` を `false` にする推奨理由(CIS Benchmark)はどれか。
プロファイリングエンドポイントはデバッグ情報を公開する
2026年1月24日
Dockerfileで `apt-get` を使用してパッケージをインストールする際、キャッシュ攻撃や古いパッケージのインストールを防ぐための推奨される書き方はどれか。
RUN apt-get update && apt-get install -y
2026年1月24日
Ingressリソースで、特定のIPアドレスからのアクセスのみを許可する「ホワイトリスト」設定を行うアノテーション(Nginx Ingress)はどれか。
nginx.ingress.kubernetes.io/whitelist-source-range
2026年1月24日
RBACにおいて、`User` や `Group` オブジェクトはKubernetes APIリソースとして存在するか。
存在しないこれらは認証プラグインによって論理的に決定される文字列であり
2026年1月24日
AppArmorプロファイル内で `network inet tcp,` と記述した場合、どのような制限がかかるか。
IPv4のTCP通信のみを許可する
2026年1月24日
投稿のページ送り
1
…
16
17
18
…
51