素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv043
「Lv043」の記事一覧
Kubeletの `–anonymous-auth=false` 設定時に、Kubeletのヘルスチェックエンドポイント(/healthz)へのアクセスはどうなるか。
/healthz は認証なしでアクセス可能
2026年1月24日
Service Mesh(Linkerd等)がmTLSのために自動的に発行・更新する証明書の有効期間は通常どのくらいか。
非常に短い自動ローテーションされる
2026年1月24日
`kubectl cp` コマンドが内部的に `tar` を使用していることに起因するセキュリティリスクを軽減するために、コンテナイメージから削除しておくべきバイナリはどれか。
tarコマンドはtar
2026年1月24日
Linuxの `cap_net_admin` ケーパビリティを持つコンテナ侵害された場合、攻撃者が実行可能な危険な操作はどれか。
ネットワークインターフェースの設定変更、ファイアウォールルールの操作
2026年1月24日
APIサーバーの `–audit-policy-file` で定義するポリシーにおいて、`omitStages` フィールドを使用する目的はどれか。
特定のステージのイベント生成を省略し、ノイズを減らしパフォーマンスを向上させる
2026年1月24日
特定のPodが、メタデータサービス(169.254.169.254)へのアクセスを必要とする正当な理由がある場合(AWS Load Balancer Controller等)、NetworkPolicyでどう対処すべきか。
Podに対してのみ、Egressルールで当該IPへのアクセスを許可する
2026年1月24日
Falcoの設定 `syscall_event_drops` アクションにおいて、イベントドロップ(取りこぼし)が発生した際にログ出力するかどうかを制御する設定はどれか。
syscall_event_dropsはlog_level
2026年1月24日
CIパイプラインで `trivy` を使用してスキャンを行う際、終了コード(Exit Code)を制御して、脆弱性が見つかった場合にビルドを失敗させるフラグはどれか。
--exit-code 1で該当設定を行う
2026年1月24日
RBACの `RoleBinding` において、`subjects` リストに存在しないユーザーを指定した場合(タイプミス等)、どうなるか。
エラーにはならずリソースは作成される
2026年1月24日
コンテナ内からホストのカーネルパラメータ(sysctl)を変更することを許可する場合、Podの `securityContext` で使用するフィールドはどれか。
sysctls
2026年1月24日
投稿のページ送り
1
…
16
17
18
…
51