素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv046
「Lv046」の記事一覧
kube-apiserverの `–authorization-mode` フラグに `Node` モードを含める主な目的はどれか。
Kubeletが自身のノード上のPodや関連オブジェクトのみを変更できるように権限を制限し
2026年1月24日
OPA Gatekeeperで、ポリシーの違反内容をPrometheusメトリクスとして公開することは可能か。
Gatekeeperはデフォルトで違反数などのメトリクスを公開している
2026年1月24日
コンテナの `securityContext` で `readOnlyRootFilesystem: true` を設定した場合、アプリケーションが一時ファイルを書き込めるようにするための一般的な対処法はどれか。
`emptyDir` ボリュームを `/tmp` などの書き込みが必要なパスにマウントする
2026年1月24日
Kubernetesの `ServiceAccount` は、削除されると、それに関連付けられていたRBACのBindingはどうなるか。
自動的には削除されず、無効なBindingとして残る
2026年1月24日
Falcoの設定ファイルで `priority: DEBUG` と設定した場合の影響はどれか。
あらゆるデバッグ情報を含む大量のログが出力され、パフォーマンス低下やログ溢れの原因となる可能性がある
2026年1月24日
etcdの `snapshot save` コマンド実行時に、etcdプロセスを停止する必要はあるか。
snapshot saveコマンドはない。稼働中にスナップショットを取得できる
2026年1月24日
NetworkPolicyで `ipBlock` の `except` を使用して、広範囲のCIDRから特定のIPを除外する場合、`except` で指定するIPはどの範囲に含まれている必要があるか。
cidrを指定
2026年1月24日
KubeletがAPIサーバーにアクセスする際の認証に使用するクライアント証明書のCommon Name (CN) は通常どのような形式か。
system:node:
2026年1月24日
Trivyの `client/server` モードを使用するメリットはどれか。
脆弱性データベースのダウンロードをサーバー側で一元管理し
2026年1月24日
Linuxの `capabilities` において、システムの時刻変更を行うために必要なケーパビリティはどれか。
capabilitiesはCAP_SYS_TIME
2026年1月24日
投稿のページ送り
1
…
12
13
14
…
47